Recentemente, um firmware de carteira de hardware v4.0.1 teve um grande escândalo: acabou transformando o gerador de números aleatórios de hardware baseado em entropia física em um pseudoaleatório previsível em nível de software. Resultado: o hacker nem precisou tocar nas chaves privadas; bastou força bruta para acertar as palavras-mãe, e 1778 BTC — cerca de US$ 112 milhões — foram esvaziados instantaneamente. Escrevi código de camada inferior por mais de dez anos, então eu sei exatamente desse tipo de doença oculta: esse “número aleatório de caixa-preta” invisível, impossível de verificar na cadeia, fica pairando como a espada de Dâmocles sobre o pool de fundos da Web3.
​Isso me fez lembrar imediatamente da “loteria determinística” que o @Dusk está fazendo. A loteria deveria ser aleatória; adicionar “determinística” parece meio torto, mas na verdade ataca o principal problema do setor: o resultado aleatório precisa ser público e verificável, reproduzível.
​O Dusk transformou a extração de sorteio por consenso em um jogo “à vista”. Em toda a rede, os nós usam o algoritmo de hash SHA-3 para “triturar” a semente do bloco anterior, a rodada atual e o número das vagas e, assim, chegar a uma pontuação. A “semente” central é a assinatura digital do gerador do bloco anterior sobre o número da semente do bloco anterior; a cada bloco, ela é atualizada obrigatoriamente. Isso significa que qualquer desenvolvedor que rode nós consegue verificar e checar por conta própria quem tirou na loteria e quem entra no comitê; a fraude tem um custo altíssimo — mesmo alterando um único byte, o hash desencadeia um efeito em cascata que expõe a rede inteira.
​Nessa arquitetura, o $DUSK é o “cartão-numero” do sorteio. Quanto mais garantia (stake), maior a taxa de ganhar; mas o refinamento está na “decaída do peso”: quando um grande detentor é contemplado em uma vaga, o peso do seu sorteio é reduzido de forma forçada, impedindo que golpistas com enormes posições “tomem conta” do processo usando a lógica subjacente.
​Mas eu nunca confio em protocolos absolutamente perfeitos; como sempre, vou apontar falhas. O design até evita interações e é inteligente o bastante, porém o ponto fraco fatal também é evidente: determinismo muitas vezes significa previsibilidade. Comparando com o mecanismo RANDAO do Ethereum ou o VRF da Algorand, no Dusk equivale a dar a chave do próximo sorteio para a assinatura da rodada anterior. Contanto que alguém consiga a semente do bloco atual, dá para calcular com antecedência quem será sorteado na próxima. Assim que a identidade do nó fica exposta com antecedência, surgem grandes espaços operacionais para ataques DDoS direcionados ou para conluio e mira específica contra nós. Depois de tornar verificável “por cima”, acaba transformando a aleatoriedade em “spoiler”.
#dusk $DUSK $BTC
🔹 可复算优先,确定性抽签利大于弊
100%
🔹 风险致命,可预测会引来定向攻击
0%
🔹 需要折中,参考VRF/RANDAO做改良
0%
1 Votos • Votação encerrada