@Dusk のバリデータ設定を見ていて、ある一点に何度も立ち返りました。無許可での参加が自動的に多様な参加を意味するわけではない、という点です。
DuskのSuccinct Attestationは決定論的なソーティションによって提供者を委員会に選抜します。一方で最低1,000 DUSKにより、ステークしてインフラを運用する意思のある誰にでもコンセンサスを開くことができます。これは選択です。ファイナリティのために委員会を小さく保ちつつ、バリデータセットは避けるのです。
しかし、プライバシーは「多様性」が何を意味するかを変えます。DuskのPhoenixモデルは機密性を守る一方、コンセンサスは提供者がオンラインで、同期していて、通信できることに依存しています。プライバシーは暗号的なものですが、コンセンサスの可用性は運用上のものです。
この区別が重要です。オペレーター向けのガイダンスでは、セントリノード、ロードバランシング、モニタリング、そして専用インフラを推奨し、リスクを減らします。これらの実践は信頼性を高めますが、同時に前提を露わにします。複数の無許可オペレーターが、同じクラウド提供者、ネットワーク経路、ツール群、あるいは障害モードを共有し得る、という前提です。
待ってください。委員会はステーキング層では多様でも、インフラ層では相関している可能性があります。
そこが、見落としやすいトレードオフだと思います。#Dusk はバリデータの受け入れから許可を取り除きますが、相関するオペレーターのリスクまで取り除くことはできません。プライバシーを保護するコンセンサスは、暗号的なプライバシー、ステークの分散、あるいはランダムな選抜だけでなく、オペレーターの多様性に依存するのです。
難しいのは、$DUSK がスケールするにつれてその多様性が自然に生まれるのか、それとも育てていく必要があるのか、という点です。