#dusk $DUSK @Dusk Corre Dusk Nodes durante estos meses, siempre me ha intrigado una cosa: si mi servidor se desconecta a medianoche durante unas horas, ¿me podrían penalizar directamente con la incautación de los DUSK en garantía? Al revisar la documentación oficial, descubrí que el mecanismo de penalización de Dusk está diseñado de una forma más "razonable" de lo que yo pensaba.
Dusk divide las penalizaciones en dos líneas: penalizaciones blandas (soft slashing) y penalizaciones duras (hard slashing). Las penalizaciones blandas corresponden a comportamientos como que el nodo se desconecte o que no produzca bloque cuando le toca—son como un "no hacer el mal pero quedarse atrás"; no queman tu capital, sino que primero emiten una advertencia. Tras agotar las advertencias, suspenden (suspension) tu participación durante uno o más epoch, pausando tu elegibilidad para las elecciones de consenso, y además trasladan parte del peso de tu garantía a una reserva de recompensas reclamables, reduciendo la probabilidad de que seas seleccionado en la siguiente ronda de sortition (algoritmo de elección). En pocas palabras: es "dejarte en espera, y luego volver cuando te recuperes", en lugar de descontarte dinero directamente.
Las penalizaciones duras son, en cambio, la "verdadera navaja": la doble firma, la falsificación de bloques no válidos y otras conductas maliciosas reales queman una parte del capital en garantía; cuánto se quema depende de la gravedad de la conducta: generar bloques inválidos se considera algo más leve, mientras que las votaciones dobles y la falsificación de certificados de bloque se consideran más grave. Además, el nodo será suspendido de manera consecutiva durante varios epoch. La documentación oficial lo dice sin rodeos: mientras se ejecute el cliente oficial, en condiciones normales las penalizaciones duras prácticamente no se activarán; están reservadas para escenarios de ataque intencional a la red.
Creo que los compromisos de este diseño están muy claros: el umbral mínimo de garantía es de solo 1000 DUSK; si una desconexión una sola vez hiciera quemar el capital directamente, echaría para atrás a muchos operadores de nodos pequeños, y la red terminaría concentrándose más en unos pocos participantes con grandes garantías. La solución es usar penalizaciones blandas como respaldo para desconexiones ocasionales, y solo "mover de verdad" el capital en casos de comportamiento realmente malicioso. Así se busca un equilibrio entre el grado de descentralización de la red y la seguridad del consenso. Pero esto también implica que, si en el futuro la cantidad de validadores no sigue aumentando y todos dependen mucho de la tolerancia de las penalizaciones blandas, el riesgo de liveness (riesgo de que la red no funcione de manera activa) dependerá más de la diligencia de los operadores de nodos que de restricciones económicas impuestas por penalizaciones duras.