La plupart des blockchains, lorsqu’elles font face à la déconnexion massive de nœuds, n’ont que deux options : soit continuer à forcer l’émission des blocs selon le plan initial ; si les validateurs sélectionnés ne suffisent pas, le protocole se bloque purement et simplement en attendant le tour suivant. Soit alors, l’arrêt complet, en attendant une intervention manuelle. Entre ces deux choix, Dusk propose une troisième réponse, spécialement conçue à cet effet.

La section 3.6 du livre blanc est très précise : si la majorité des Provisioner est hors ligne ou isolée, et que plusieurs tours d’itérations consécutifs ne parviennent pas à sélectionner des personnes capables d’émettre un bloc et à réunir le quorum pour le comité de vote, une fois le seuil d’échec atteint (actuellement fixé à 16), le protocole bascule en mode d’urgence.

Dans ce mode, le mécanisme initial de timeout est désactivé ; les itérations continuent jusqu’à ce qu’un bloc candidat soit réellement produit et que, lors des deux étapes de validation et d’approbation, un quorum légal soit enfin réuni. De plus, plusieurs itérations peuvent fonctionner en parallèle en même temps afin d’augmenter la probabilité de produire un bloc valide dans des situations extrêmes.

Si même ce dispositif ne suffit pas, le protocole prévoit une dernière sécurité : les Provisioner détenant la majorité du montant mis en garantie initient conjointement une requête afin de générer un « bloc d’urgence » sans aucune transaction, mais avec de nouvelles graines. Cela permet à la chaîne d’avancer d’un pas, évitant ainsi un blocage indéfini.

Mon avis personnel est que cette conception consiste, dans l’essentiel, à échanger le « risque de fork » contre la « survie du réseau ». En autorisant des itérations parallèles, la probabilité de fork augmente effectivement, et il faudra que les règles de repli ultérieures nettoient le champ de bataille. Mais le prix payé, c’est que le réseau ne meurt pas complètement à cause d’un scénario extrême.

Pour les institutions, la manière de gérer ce type de scénario marginal est peut-être plus intéressante à intégrer dans la due diligence que les règlements au niveau de la seconde au quotidien. En condition normale, la plupart des blockchains de niveau finance parviennent à le faire ; ce qui creuse réellement l’écart, c’est ce qu’on obtient lorsque le système dysfonctionne : s’agit-il d’une « dégradation tout en restant opérationnel », ou bien d’un « blocage direct » ?

#dusk $DUSK @Dusk
Selon vous, pour évaluer la fiabilité d’une chaîne, la conception de sa réponse dans des cas extrêmes doit-elle représenter quelle part du poids ?
A. 权重很高,失灵表现最见真章
B. 权重一般,正常表现更常用
C. 得看具体业务场景需求
6 heure(s) restante(s)