#dusk $DUSK @Dusk Corra Dusk 节点 nestes últimos meses, eu tenho ficado curioso sobre uma coisa: se o meu servidor ficar desconectado durante a madrugada por algumas horas, será que ele simplesmente será punido com a perda do DUSK que está em staking? Depois que consultei a documentação oficial, percebi que o mecanismo de penalidades do Dusk foi projetado de um jeito mais “razoável” do que eu imaginava.
O Dusk divide as punições em duas linhas: penalidade suave (soft slashing) e penalidade rígida (hard slashing). A penalidade suave corresponde a comportamentos do tipo “não faz o mal, mas atrasa”: o nó fica offline, não produz bloco quando deveria, etc. Isso não queima seu principal; primeiro vem um aviso. Depois que os avisos são usados, sua garantia (staked) fica suspensa (suspension) por um ou mais epochs, suspendendo sua elegibilidade para participar da eleição do consenso. Ao mesmo tempo, uma parte do peso do seu staking é movida para um pool de recompensas que pode ser resgatado, reduzindo a probabilidade de você ser selecionado no próximo sortition (algoritmo de eleição). Em outras palavras, é “deixar você de lado primeiro, e só voltar quando estiver normal”, e não “tirar dinheiro diretamente”.
A penalidade rígida é a “com a faca e o queijo”: dupla assinatura, falsificação de blocos inválidos e outras ações reais de má conduta. Nesse caso, uma parte do principal em staking é queimada diretamente; quanto se queima depende da gravidade do comportamento — gerar blocos inválidos é considerado leve; voto duplo e falsificação de certificados de bloco são considerados graves. Além disso, o nó ainda pode ser suspenso de forma consecutiva por vários epochs. A versão oficial é bem direta: enquanto você estiver rodando o cliente oficial, em condições normais a penalidade rígida praticamente não é acionada; ela foi feita para cenários de ataques deliberados à rede.
Eu acho que as escolhas desse desenho são bem claras: o limiar mínimo de staking é de apenas 1000 DUSK. Se uma única queda já queimasse o principal, isso afastaria muitos operadores de nós menores, e a rede tenderia a se concentrar nas mãos de poucos participantes com grandes quantidades em staking. A penalidade suave serve como proteção para quedas ocasionais; ela só mexe de verdade no capital quando há comportamento realmente malicioso — buscando equilíbrio entre “grau de descentralização da rede” e “segurança do consenso”. Mas isso também significa que, se no futuro o número de validadores continuar não subindo e todos dependerem muito da tolerância das penalidades suaves, o risco de atividade da rede (liveness risk) ficará mais dependente da auto-regulação dos operadores dos nós do que de restrições econômicas impostas por penalidades rígidas.
O Dusk divide as punições em duas linhas: penalidade suave (soft slashing) e penalidade rígida (hard slashing). A penalidade suave corresponde a comportamentos do tipo “não faz o mal, mas atrasa”: o nó fica offline, não produz bloco quando deveria, etc. Isso não queima seu principal; primeiro vem um aviso. Depois que os avisos são usados, sua garantia (staked) fica suspensa (suspension) por um ou mais epochs, suspendendo sua elegibilidade para participar da eleição do consenso. Ao mesmo tempo, uma parte do peso do seu staking é movida para um pool de recompensas que pode ser resgatado, reduzindo a probabilidade de você ser selecionado no próximo sortition (algoritmo de eleição). Em outras palavras, é “deixar você de lado primeiro, e só voltar quando estiver normal”, e não “tirar dinheiro diretamente”.
A penalidade rígida é a “com a faca e o queijo”: dupla assinatura, falsificação de blocos inválidos e outras ações reais de má conduta. Nesse caso, uma parte do principal em staking é queimada diretamente; quanto se queima depende da gravidade do comportamento — gerar blocos inválidos é considerado leve; voto duplo e falsificação de certificados de bloco são considerados graves. Além disso, o nó ainda pode ser suspenso de forma consecutiva por vários epochs. A versão oficial é bem direta: enquanto você estiver rodando o cliente oficial, em condições normais a penalidade rígida praticamente não é acionada; ela foi feita para cenários de ataques deliberados à rede.
Eu acho que as escolhas desse desenho são bem claras: o limiar mínimo de staking é de apenas 1000 DUSK. Se uma única queda já queimasse o principal, isso afastaria muitos operadores de nós menores, e a rede tenderia a se concentrar nas mãos de poucos participantes com grandes quantidades em staking. A penalidade suave serve como proteção para quedas ocasionais; ela só mexe de verdade no capital quando há comportamento realmente malicioso — buscando equilíbrio entre “grau de descentralização da rede” e “segurança do consenso”. Mas isso também significa que, se no futuro o número de validadores continuar não subindo e todos dependerem muito da tolerância das penalidades suaves, o risco de atividade da rede (liveness risk) ficará mais dependente da auto-regulação dos operadores dos nós do que de restrições econômicas impostas por penalidades rígidas.