「“高速なファイナリティ”をうたうほとんどのチェーンは、実際には確率的ファイナリティを自慢しているだけです。つまり、十分に長く待てば、反転が統計的にほぼあり得なくなる、という話です。Duskはそれをしません。実際の決定(セトルメント)として最終確定します。その仕組みは、マーケティングページが許す以上に腰を据えて理解する価値があります。
分離型ビザンチン合意は、ブロック生成を互いに触れない2つの役割に分割します。生成は、Proof-of-Blind-Bid(ブラインド入札の証明)によって選ばれるブロックジェネレーターが担当します。これは、勝敗の見込みを決めるステーク量が、身元だけでなく“誰が選ばれるか”に関わる情報として秘匿されたまま進むソーティション(選別)の仕組みです。バリデーションは別の仕事で、Provisioner(プロビジョナー)の回転する委員会が、Reduction(レダクション)とAgreement(合意)を通じてブロックを投票により通します。2つのフェーズ、2種類のアクター、提案も最終確定も同一の役割にはしません。
なぜこの分離が、聞こえる以上に重要なのか?多くのコンセンサス攻撃は“重なり”を狙うからです。つまり、ブロックを提案できる上に、承認の確定に対して過大な影響力を持てるリーダーです。生成を担当する人を決める入札の重みを秘匿し、その役割を分けることで、放置しておけば簡単に嫌がらせ(グリーフィング)したり買収したりできる標的を取り除けます。Agreementフェーズで証明書(certificate)が形成された時点で、それはさらに6回の確認を待つ“ソフトな最終化”ではなく、最終確定です。機関が本当に気にしているのは、その部分であって、プライバシーを売りにしたブランディングではありません。
誰も宣伝しないトレードオフがあります。これは、投票力が毎ラウンド組み替わるからこそ成立します。静的なバリデータ集合は、考察もしやすく、外部からの監査もしやすい一方で、対応されやすく、狙い撃ちもしやすくなります。Duskは、わかりやすさよりも予測不能性に賭けました。
では、どこに着地しているのでしょう。規制対象の有価証券の決済を視野に入れたチェーンにおいて、ラウンドごとのバリデータ再編成は“セキュリティ機能”なのか、それとも攻撃面を「誰がリーダーか」から「ソーティション出力を予測できるか」へ移すだけなのか?

#dusk $DUSK @Dusk