#dusk $DUSK 关于Dusk,别只盯着质押量
很多人一提PoS安全,脑子里的画面就是“谁钱多谁说了算”——大户抱团、质押权重决定一切。但这套思维定式搁Dusk身上,真得重新捋一捋。
Dusk用的共识叫Succinct Attestation,委员会制的PoS。核心不在质押多少,而在于选谁出块这事儿,连出块者自己都提前算不出来。它靠一套叫deterministic sortition的算法,拿SHA3把上一区块种子、轮次、步骤揉一块算分,再按质押权重筛人。种子怎么来的?上一轮出块者用私钥对前一个种子做签名——也就是说,出块者签完名之前,下一轮种子长什么样他自己都不知道。想提前拉帮结派搞合谋?算法层面直接焊死了这条路。
分叉处理这块更有点意思。rolling finality分四档:accepted、attested、confirmed、final,一层层往前推。低轮次区块能换掉后续没达成“失败证明”的区块,但只要后面确认的区块垒得够多,分叉概率指数级往下掉,最终焊死在不可逆的final状态。为了防住那种“故意放前面轮次流拍、自己蹲后面捡奖励”的鸡贼操作,协议塞了好几层反制——投票奖励、额外积分、排除下一轮出块者投票资格,外加迭代次数上限,博弈论层面能钻的缝基本都堵上了。
回头想想,很多链把“出块权可预测”的问题甩给惩罚机制兜底,Dusk直接在选举算法本身上动刀。这思路我觉得更彻底——安全不是靠罚出来的,是靠“算不出来”焊出来的。值不值得抄作业?你们自己品。@Dusk
很多人一提PoS安全,脑子里的画面就是“谁钱多谁说了算”——大户抱团、质押权重决定一切。但这套思维定式搁Dusk身上,真得重新捋一捋。
Dusk用的共识叫Succinct Attestation,委员会制的PoS。核心不在质押多少,而在于选谁出块这事儿,连出块者自己都提前算不出来。它靠一套叫deterministic sortition的算法,拿SHA3把上一区块种子、轮次、步骤揉一块算分,再按质押权重筛人。种子怎么来的?上一轮出块者用私钥对前一个种子做签名——也就是说,出块者签完名之前,下一轮种子长什么样他自己都不知道。想提前拉帮结派搞合谋?算法层面直接焊死了这条路。
分叉处理这块更有点意思。rolling finality分四档:accepted、attested、confirmed、final,一层层往前推。低轮次区块能换掉后续没达成“失败证明”的区块,但只要后面确认的区块垒得够多,分叉概率指数级往下掉,最终焊死在不可逆的final状态。为了防住那种“故意放前面轮次流拍、自己蹲后面捡奖励”的鸡贼操作,协议塞了好几层反制——投票奖励、额外积分、排除下一轮出块者投票资格,外加迭代次数上限,博弈论层面能钻的缝基本都堵上了。
回头想想,很多链把“出块权可预测”的问题甩给惩罚机制兜底,Dusk直接在选举算法本身上动刀。这思路我觉得更彻底——安全不是靠罚出来的,是靠“算不出来”焊出来的。值不值得抄作业?你们自己品。@Dusk