Eu costumava achar que mais validadores significavam mais segurança. Como uma multidão testemunhando um crime — se mil pessoas veem, ninguém consegue mentir.
Então li sobre a Atestação Concisa da Dusk. Algo parecia diferente.
Não é uma votação. É um repasse (relay). O proponente monta o bloco sozinho. A validação o verifica. A ratificação não reavalia o bloco — eles conferem o trabalho dos Validadores e finalizam.
Se você participa da Ratificação, você confia em um certificado de confiança. Não no próprio bloco.
Eficiência faz sentido. Mas o que ficou foi o silêncio. No consenso tradicional, má conduta é pública. Em SA, se Validação for colusiva e Ratificação der o aval, a rede apenas enxerga um bloco finalizado. Sem uma voz dissidente.
A matemática diz que isso funciona se a seleção aleatória for justa. O beacon usa o hash do bloco anterior e os pesos de staking. Mas eu poderia cronometrar minha proposta para influenciar a semente? Não sei. Os documentos não dizem.
Mesmo que a aleatoriedade esteja sólida, existe a lacuna temporal. Proponentes e comitês conhecem seus papéis antes de agir. Alguns segundos em que o controle da rede poderia forçar redistribuições. Jitter da rede vira uma superfície de ataque.
Não estou dizendo que isso é uma fraqueza. Mas a confiança deixa de ser sobre percentuais de stake e passa a ser sobre milissegundos.
Se eu não for selecionado para uma rodada, eu nunca realmente sei o que aconteceu. Eu confio em alguns nós que eu nunca vou conhecer.
Então, se a maioria dos nós nunca vê os dados brutos de validação, a segurança é sobre a distribuição do stake — ou sobre o quanto eu confio com segurança em um beacon aleatório que eu não consigo auditar em tempo real?
@Dusk_Foundation #dusk $DUSK
Então li sobre a Atestação Concisa da Dusk. Algo parecia diferente.
Não é uma votação. É um repasse (relay). O proponente monta o bloco sozinho. A validação o verifica. A ratificação não reavalia o bloco — eles conferem o trabalho dos Validadores e finalizam.
Se você participa da Ratificação, você confia em um certificado de confiança. Não no próprio bloco.
Eficiência faz sentido. Mas o que ficou foi o silêncio. No consenso tradicional, má conduta é pública. Em SA, se Validação for colusiva e Ratificação der o aval, a rede apenas enxerga um bloco finalizado. Sem uma voz dissidente.
A matemática diz que isso funciona se a seleção aleatória for justa. O beacon usa o hash do bloco anterior e os pesos de staking. Mas eu poderia cronometrar minha proposta para influenciar a semente? Não sei. Os documentos não dizem.
Mesmo que a aleatoriedade esteja sólida, existe a lacuna temporal. Proponentes e comitês conhecem seus papéis antes de agir. Alguns segundos em que o controle da rede poderia forçar redistribuições. Jitter da rede vira uma superfície de ataque.
Não estou dizendo que isso é uma fraqueza. Mas a confiança deixa de ser sobre percentuais de stake e passa a ser sobre milissegundos.
Se eu não for selecionado para uma rodada, eu nunca realmente sei o que aconteceu. Eu confio em alguns nós que eu nunca vou conhecer.
Então, se a maioria dos nós nunca vê os dados brutos de validação, a segurança é sobre a distribuição do stake — ou sobre o quanto eu confio com segurança em um beacon aleatório que eu não consigo auditar em tempo real?
@Dusk_Foundation #dusk $DUSK
