#dusk $DUSK @Dusk

Esto parecía sencillo hasta que en realidad tracé cómo Dusk Network verifica un voto de un comité. Mi primera suposición fue que la agregación de firmas era principalmente una optimización de ancho de banda, una forma de comprimir muchas firmas en una sola para que los bloques se mantengan pequeños. Pensé que verificar los votos de un comité significaba comprobar la firma de cada provisioner por separado y luego empaquetar los resultados únicamente en la etapa de almacenamiento. Sesenta y cuatro créditos en votos sesenta y cuatro comprobaciones individuales comprimidas después.

Me equivoqué.

La documentación muestra que la agregación ocurre a nivel criptográfico, no solo a nivel de almacenamiento. Las firmas BLS tienen una propiedad que el ECDSA “plano” no: las firmas individuales sobre el mismo mensaje pueden combinarse en una sola firma mediante la suma de puntos en una curva elíptica. Esa firma combinada luego se verifica contra una clave pública agregada en una sola operación de emparejamiento: una verificación en lugar de una por votante.
El mecanismo solo funciona limpiamente porque cada provisioner de un comité firma exactamente el mismo mensaje: el resultado de un paso de validación o ratificación específico. Mismo mensaje, distintos firmantes: una prueba combinada. Luego un bitset registra qué miembros del comité están incluidos en ese agregado, ya que la firma por sí sola no revela quién votó realmente.

El intercambio es que la agregación comprime el costo de verificación, no la rendición de cuentas. Obtienes una verificación única y rápida para validar el quórum, pero reconstruir quién votó de qué manera y calcular la potencia ponderada por créditos todavía requiere esa capa de bitset separada junto a la firma. Así que no dejo de preguntarme si esa separación entre prueba comprimida y responsabilidad ampliada se convierte en un cuello de botella a medida que cambian @Dusk _Network los tamaños de comité o los patrones de participación. ¿La agregación sigue siendo barata cuando $DUSK crece el staking, o la capa del bitset se vuelve la restricción real?