#dusk $DUSK @Dusk
pareceu simples até eu realmente rastrear como a Dusk Network verifica um voto de um comitê. Minha primeira suposição foi que a agregação de assinaturas fosse, em grande parte, uma otimização de largura de banda, uma forma de comprimir muitas assinaturas em uma para manter os blocos pequenos. Eu imaginei que verificar os votos de um comitê significava checar cada assinatura do provisioner separadamente e depois empacotar os resultados apenas na etapa de armazenamento. Sessenta e quatro créditos em votos, sessenta e quatro verificações individuais, comprimidas depois.
Eu estava errado.
A documentação mostra que a agregação acontece no nível criptográfico, não apenas no nível de armazenamento. Assinaturas BLS têm uma propriedade: ECDSA não tem — assinaturas individuais de uma mesma mensagem podem ser combinadas em uma única assinatura por meio da soma de pontos da curva elíptica. A assinatura combinada então é verificada contra uma chave pública agregada em uma única operação de pareamento: uma verificação em vez de uma por eleitor.
O mecanismo só funciona de forma limpa porque cada provisioner em um comitê assina exatamente a mesma mensagem: o resultado de uma etapa específica de validação ou ratificação. Mesma mensagem, signatários diferentes — uma prova combinada. Um bitset então registra quais membros do comitê estão incluídos naquele agregado, já que a assinatura sozinha não revela quem realmente votou.
O tradeoff é que a agregação comprime o custo de verificação, não a responsabilização. Você ganha uma verificação única e rápida para a validade do quórum, mas reconstruir quem votou de que forma e calcular a potência ponderada por créditos ainda exige essa camada de bitset separada, posicionada ao lado da assinatura. Então continuo me perguntando se essa divisão entre prova comprimida e responsabilização expandida vira um gargalo conforme os tamanhos de comitê da @Dusk _Network mudam ou conforme os padrões de participação se alteram. A agregação continua barata à medida que $DUSK de staking cresce, ou a camada de bitset se torna a verdadeira restrição?
pareceu simples até eu realmente rastrear como a Dusk Network verifica um voto de um comitê. Minha primeira suposição foi que a agregação de assinaturas fosse, em grande parte, uma otimização de largura de banda, uma forma de comprimir muitas assinaturas em uma para manter os blocos pequenos. Eu imaginei que verificar os votos de um comitê significava checar cada assinatura do provisioner separadamente e depois empacotar os resultados apenas na etapa de armazenamento. Sessenta e quatro créditos em votos, sessenta e quatro verificações individuais, comprimidas depois.
Eu estava errado.
A documentação mostra que a agregação acontece no nível criptográfico, não apenas no nível de armazenamento. Assinaturas BLS têm uma propriedade: ECDSA não tem — assinaturas individuais de uma mesma mensagem podem ser combinadas em uma única assinatura por meio da soma de pontos da curva elíptica. A assinatura combinada então é verificada contra uma chave pública agregada em uma única operação de pareamento: uma verificação em vez de uma por eleitor.
O mecanismo só funciona de forma limpa porque cada provisioner em um comitê assina exatamente a mesma mensagem: o resultado de uma etapa específica de validação ou ratificação. Mesma mensagem, signatários diferentes — uma prova combinada. Um bitset então registra quais membros do comitê estão incluídos naquele agregado, já que a assinatura sozinha não revela quem realmente votou.
O tradeoff é que a agregação comprime o custo de verificação, não a responsabilização. Você ganha uma verificação única e rápida para a validade do quórum, mas reconstruir quem votou de que forma e calcular a potência ponderada por créditos ainda exige essa camada de bitset separada, posicionada ao lado da assinatura. Então continuo me perguntando se essa divisão entre prova comprimida e responsabilização expandida vira um gargalo conforme os tamanhos de comitê da @Dusk _Network mudam ou conforme os padrões de participação se alteram. A agregação continua barata à medida que $DUSK de staking cresce, ou a camada de bitset se torna a verdadeira restrição?