Notei que a parte constrangedora do Dusk não está enviando uma transferência privada. É o que acontece quando aquela transferência precisa se transformar em crédito de troca sem que o operador adivinhe quem é o proprietário.
Para depósitos, o Dusk não finge que Phoenix e Moonlight são intercambiáveis. Phoenix usa notas protegidas e anuladores, enquanto integrações de troca são direcionadas para Moonlight porque o modelo de custódia e de leitura (scanning) é diferente. Então o operador ainda precisa escolher como funciona a atribuição: uma conta do Moonlight por cliente, ou uma conta compartilhada em que o memo vira dados de roteamento.
Então aparece o caso feio de falha. Uma transferência válida pode chegar com metadados ausentes, malformados, desconhecidos ou reutilizados. A cadeia pode se resolver corretamente e o crédito ainda assim precisa ser posto em quarentena, em vez de ser lançado para o usuário errado.
O detalhe para o qual eu continuo voltando é o checkpoint. O Dusk espera que os créditos e o checkpoint do bloco escaneado sejam gravados de forma atômica, usando o ID da transação para idempotência. Avançar o checkpoint antes de o crédito ser durável e uma falha (crash) pode deixar esse depósito fora do caminho de ingestão do operador.
Para o Dusk, o teste real de custódia é se um depósito finalizado no Moonlight pode alguma vez desaparecer entre o checkpoint e o crédito.
#dusk $DUSK @Dusk
#USJulyCPI&PPIDueThisWeek
Para depósitos, o Dusk não finge que Phoenix e Moonlight são intercambiáveis. Phoenix usa notas protegidas e anuladores, enquanto integrações de troca são direcionadas para Moonlight porque o modelo de custódia e de leitura (scanning) é diferente. Então o operador ainda precisa escolher como funciona a atribuição: uma conta do Moonlight por cliente, ou uma conta compartilhada em que o memo vira dados de roteamento.
Então aparece o caso feio de falha. Uma transferência válida pode chegar com metadados ausentes, malformados, desconhecidos ou reutilizados. A cadeia pode se resolver corretamente e o crédito ainda assim precisa ser posto em quarentena, em vez de ser lançado para o usuário errado.
O detalhe para o qual eu continuo voltando é o checkpoint. O Dusk espera que os créditos e o checkpoint do bloco escaneado sejam gravados de forma atômica, usando o ID da transação para idempotência. Avançar o checkpoint antes de o crédito ser durável e uma falha (crash) pode deixar esse depósito fora do caminho de ingestão do operador.
Para o Dusk, o teste real de custódia é se um depósito finalizado no Moonlight pode alguma vez desaparecer entre o checkpoint e o crédito.
#dusk $DUSK @Dusk
#USJulyCPI&PPIDueThisWeek
