@Dusk
Al principio asumí que la agregación BLS de Dusk era, sobre todo, un truco de ancho de banda. Pero cuanto más miraba, más importante me parecía el bitset que se adjunta a la firma agregada, más allá de la compresión en sí. Cada miembro del comité tiene un índice, y el bitset registra exactamente qué miembros aportaron sus firmas. Eso significa que la red puede transportar una única firma compacta manteniendo, aun así, la identidad de los votantes detrás de ella. Me pareció interesante esa diferencia porque la agregación normalmente me hace pensar en eliminar detalles. Aquí, algunos detalles se eliminan del formato del mensaje, pero el protocolo mantiene suficiente estructura como para reconstruir quiénes participaron realmente. Esto importa porque los votos del comité se ponderan por créditos, y las recompensas y sanciones posteriores dependen de saber qué votantes son los relevantes. Así que la prueba compacta todavía necesita un registro preciso de membresía junto a ella. Quizá la parte útil de la agregación no sea simplemente hacer que los mensajes de consenso sean más pequeños, sino decidir qué información se puede comprimir de forma segura y cuál no.
Me hace preguntarme cuánta “concisión” puede permitirse una prueba de consenso antes de que se pierda la rendición de cuentas?
@Dusk #dusk $DUSK
Al principio asumí que la agregación BLS de Dusk era, sobre todo, un truco de ancho de banda. Pero cuanto más miraba, más importante me parecía el bitset que se adjunta a la firma agregada, más allá de la compresión en sí. Cada miembro del comité tiene un índice, y el bitset registra exactamente qué miembros aportaron sus firmas. Eso significa que la red puede transportar una única firma compacta manteniendo, aun así, la identidad de los votantes detrás de ella. Me pareció interesante esa diferencia porque la agregación normalmente me hace pensar en eliminar detalles. Aquí, algunos detalles se eliminan del formato del mensaje, pero el protocolo mantiene suficiente estructura como para reconstruir quiénes participaron realmente. Esto importa porque los votos del comité se ponderan por créditos, y las recompensas y sanciones posteriores dependen de saber qué votantes son los relevantes. Así que la prueba compacta todavía necesita un registro preciso de membresía junto a ella. Quizá la parte útil de la agregación no sea simplemente hacer que los mensajes de consenso sean más pequeños, sino decidir qué información se puede comprimir de forma segura y cuál no.
Me hace preguntarme cuánta “concisión” puede permitirse una prueba de consenso antes de que se pierda la rendición de cuentas?
@Dusk #dusk $DUSK
