La mayoría de las cadenas de bloques se enfrentan a que grandes cantidades de nodos quedan fuera de línea. Solo hay dos caminos: o bien aguantar y seguir produciendo bloques según el plan original; si no se puede reunir a los validadores seleccionados para completar el quórum, simplemente se detiene para esperar la siguiente ronda. O bien, detenerse por completo y esperar intervención humana. Dusk se sitúa entre ambas opciones y diseña una tercera respuesta.

El Whitepaper, en la sección 3.6, lo describe con mucho detalle: si la mayoría de los Provisioner están fuera de línea o aislados, y tras varias rondas consecutivas de iteración no se logra seleccionar a las personas que producirán bloques ni reunir el comité de votación, alcanzando así el umbral de fallo (actualmente establecido en 16 veces), el protocolo cambia a un modo de emergencia.

En este modo, se desactiva el mecanismo de tiempos de espera original; la iteración continúa hasta que realmente se produzca un bloque candidato y, en los dos pasos de verificación y aprobación, se alcance el quórum legal. Además, se permite que múltiples iteraciones se ejecuten en paralelo al mismo tiempo, para aumentar la probabilidad de producir bloques válidos incluso en situaciones extremas.

Si ni siquiera esta mecánica logra sostener la operación, el protocolo deja una última salvaguarda: que Provisioners que posean la mayoría del monto en garantía, inicien una solicitud conjunta para generar un "bloque de emergencia" que no incluya ninguna transacción y que solo contenga nuevas semillas, de modo que la cadena pueda avanzar un paso y no quede detenida indefinidamente.

Mi propia valoración es que este diseño, en esencia, cambia el "riesgo de bifurcación" por la "supervivencia de la red": al permitir iteraciones en paralelo, la probabilidad de bifurcación efectivamente aumenta. Habrá que apoyarse en las reglas de retroceso posteriores para limpiar el campo de batalla; pero el costo se compensa con el hecho de que la red no se colapse completamente por una situación extrema.

Para las instituciones, la manera de manejar estos escenarios marginales puede ser incluso más valiosa para incluirla en un due diligence que los pagos de liquidación por segundo en el día a día. En condiciones normales, la mayoría de las cadenas de bloques públicas a nivel financiero pueden hacerlo; la verdadera diferencia se marca cuando el sistema falla: si lo que se ofrece es "degradar pero seguir funcionando" o "bloquearse directamente".

#dusk $DUSK @Dusk
¿Qué opinan: al evaluar la confiabilidad de una cadena, qué peso debería tener el diseño de respuesta ante casos extremos?
A. 权重很高,失灵表现最见真章
B. 权重一般,正常表现更常用
C. 得看具体业务场景需求
2 hora(s) restante(s)