#dusk $DUSK Franchement, ces derniers temps je n’arrêtais pas de me prendre la tête à propos du taux de disponibilité en ligne des nœuds. J’ai même eu un peu de mal à dormir—j’ai peur qu’un jour, en pleine nuit, le réseau tombe en panne et que les tokens mis en garantie disparaissent. Hier soir, j’ai simplement fait un petit test de mise en gage sur le réseau de test, puis j’ai volontairement laissé le nœud tomber hors ligne, pour voir de mes propres yeux ce qui se passerait.

Au début, je pensais que le résultat serait catastrophique. Les validateurs d’Ethereum sont confrontés à un mode assez “hardcore” : si tu es hors ligne trop longtemps, ou si on te surprend avec une double signature, l’ETH “cash” brûle sans pitié. Il n’y a pas de mécanisme d’avertissement gradué qui fasse office de tampon pour une simple panne comme celle-là. Je croyais que Dusk suivait la même logique.

Mais non—et franchement, c’est assez surprenant. Sur Dusk, si tu manques une tâche ou si tu tombes hors ligne, tu déclenches une “sanction souple” (“soft penalty”), qui ne brûle pas de fonds. La mise en gage est suspendue pendant un certain temps ; si le problème se reproduit, la durée de suspension s’allonge. En plus, une autre partie est transférée vers un pool de récompenses récupérables, ce qui réduit discrètement la probabilité d’être sélectionné la prochaine fois. La véritable “sanction dure” qui brûle les tokens ne s’applique qu’à une catégorie de cas totalement différente : délibérément saboter le réseau, pas des choses du genre “le routeur a planté en pleine nuit”.

Ça a totalement bouleversé ma façon de comprendre le mécanisme de pénalités. Sur Ethereum, “être peu fiable” et “faire le mal” sont placés sur la même échelle glissante de sanctions. Dusk, lui, sépare ces jugements en deux décisions indépendantes : l’une demande “tu n’es pas fiable ?”, l’autre demande “est-ce que tu fais exprès de faire des dégâts ?”. Ce qui te fait vraiment perdre tout ton capital, c’est uniquement la seconde.

Ça me rappelle la différence entre une contravention pour stationnement gênant et le fait que la voiture se fasse remorquer et que tout soit confisqué. La première, c’est embêtant ; la seconde, c’est quand la ville pense réellement que tu poses un vrai problème et utilise ce genre de solution.

Une fois que j’ai compris, c’est plutôt logique : qui va faire tourner ces nœuds à long terme ? Les parties “fonds” ne voudront pas perdre définitivement de l’argent juste parce qu’il y a eu un petit souci sur l’infrastructure un soir. C’est complètement différent de l’état d’esprit auquel les validateurs Ethereum sont déjà habitués. En revanche, si c’est intentionnel et qu’on profite d’une faille, alors il faut brûler des fonds. Sinon, si les deux cas étaient traités pareil, le risque lié à l’exploitation de nœuds dépasserait de loin le niveau de gravité correspondant aux erreurs réelles.

Il faut dire clairement : c’est juste un test de mise en gage de petit montant sur le réseau de test, pas une indication du niveau réel de déclenchement des pénalités sur le réseau principal. La description du mécanisme de pénalités d’Ethereum, elle aussi, est basée sur ce dont je me souviens, sans vérification des chiffres les plus récents.

Je n’arrive toujours pas à savoir : le fait de traiter séparément ces deux types de pénalités peut-il attirer plus d’opérateurs de nœuds sérieux, ou bien la “sanction souple” continuera-t-elle d’effrayer la majorité des gens.

@Dusk $DUSK #dusk