多くの人があるチェーンの安全性を評価するとき、「コンセンサス・メカニズムとは何か」「二重支出(ダブルスペンド)の防護はあるか」「ネットワーク層はシビル攻撃に耐えられるのか」と、習慣的に各層を個別に問いがちです。たとえどこか一層で見栄えのする証明が出ていれば、チェーン全体も安全になる――そんな直感を、Duskの設計に当てはめると、たぶん見誤ります。
Duskの安全ロジックは、賭けを特定の一層に押し込むことではありません。コンセンサス層・取引層・ネットワーク層をそれぞれ独立して耐えられるようにし、どの層かが局所的に失敗したとしても、金融決済の完全性を単独で崩せないようにしています。
コンセンサス層:DuskのSBAメカニズムでは、64の信用(クレジット)持分に基づく委員会規模に加え、2/3の法定人数(クォーラム)しきい値を設けています。つまり攻撃者が一度の決済を覆すには、「いくつかのノードを買収する」だけでは足りず、信用加重後に絶対多数を集める必要があります。BLSの集約署名により検証コストは極めて低く抑えられますが、攻撃コストがそれに比例して下がるわけではありません。効率の最適化と攻撃の敷居(攻撃門差)は別物です。
取引層:DuskのPhoenixモデルでは、nullifierを公開して二重支出を防ぎます。noteは削除しないことで監査可能性を担保し、さらに非連結性(リンク不能性)の設計によって、取引間のアドレスの関連性を分断します。これにより、二重支出の防護とプライバシー保護は両立しない関係ではなく、同一の仕組みに縫い込まれています。
ネットワーク層:Duskは署名検証に加えてDHTとSybil耐性の設計を組み合わせています。大量の偽の身分をでっち上げてネットワークを埋め尽くし、コストを押し上げるような攻撃は、構造的に困難になります。
三層が重なり合うことで、Duskの真の安全性の物語は「どこか一層がどれだけ強いか」ではなく、攻撃者がコンセンサス・取引・ネットワークの三層を同時に突破しなければ決済の保証を揺るがせない、という点にあります。縦方向の防御の本質は、「単点突破」を無意味にすることです。
#dusk $DUSK @Dusk