J’ai passé une partie de la journée à revoir le design technique de Dusk, et je me suis retrouvé à remettre en question certaines hypothèses à l’origine de son efficacité et de sa sécurité, plutôt que de me concentrer sur les fonctionnalités phares.

L’argument environnemental semble venir de plusieurs aspects. La PoS réduit la concurrence computationnelle associée à la PoW, tandis que Kadcast vise à réduire le trafic réseau redondant. Mais quelle part de l’efficacité réelle provient du consensus, et quelle part provient de la couche de communication ? Je n’ai pas trouvé assez de données pour distinguer clairement ces effets.

La confidentialité m’a également préoccupé. Si les détails des transactions sont intentionnellement dissimulés, est-ce qu’une confidentialité renforcée pourrait rendre plus difficile certains types de surveillance réglementaire ? Dusk semble conçu autour d’une auditabilité sélective, mais où se situe exactement cette limite ?

Kadcast m’a aussi amené à réfléchir à des hypothèses héritées. Puisqu’il s’appuie sur les principes de Kademlia, que se passe-t-il si un attaquant manipule les relations de routage ou isole des groupes de nœuds ?

Le modèle de consensus basé sur des comités soulève une autre question. Des comités choisis de manière aléatoire peuvent rendre le consensus efficace, mais ils introduisent aussi des hypothèses de sécurité au niveau des comités. À quelle taille une concentration malveillante de mise doit-elle atteindre avant que cela devienne une préoccupation sérieuse ?

J’ai aussi trouvé le mécanisme de crédit intéressant, car réduire le poids effectif d’un provisionneur après avoir reçu un crédit semble destiné à limiter la sélection répétée et la concentration. Mais dans quelle mesure cela reste-t-il valable lorsque la distribution des mises est très inégale ?

Le mode d’urgence est peut-être l’aspect le plus étrange. Pourquoi désactiver les timeouts une fois que le réseau est déjà en difficulté ? Je comprends que l’objectif est de rétablir progressivement la progression, mais quels nouveaux risques une itération indéfinie crée-t-elle ?

Ces compromis me semblent plus importants que de simples affirmations de performance.

#dusk $DUSK @Dusk