Hoje o pessoal do grupo da empresa mandou a escala de plantão: quem é responsável por abrir a porta, a que horas cada um deve chegar e o número de telefone — tudo bem explicado, sem deixar dúvida.
Eu até pensei que a organização estava bem padrão. Mas depois mudei de ideia: se não for um plantão comum, e sim uma lista de “quem é responsável por guardar as chaves do cofre”, divulgar antes pode não ser transparência; pode ser, na prática, entregar o alvo de bandeja.
Tanto que, depois de analisar o ledger, fui ver também um design que eu não tinha desmontado com atenção antes no whitepaper @Dusk : Proof-of-Blind Bid.
Muitas PoS falam só de quem aposta mais e de quem tem mais chances de gerar blocos. Mas o Dusk pergunta mais uma camada: se o próximo produtor de bloco for identificado com antecedência, ele pode ser atacado antes, comprado, ou até ter a conexão cortada?
O tratamento deles é bem interessante. A licitação dos participantes entra numa Merkle Tree; nela não vai uma “imagem aberta”, e sim um compromisso com a quantidade $DUSK apostada e os dados relacionados.
Os candidatos podem usar provas de conhecimento zero para explicar “minha licitação é válida e eu cumpro os requisitos”, sem precisar divulgar identidade e valor de aposta específicos com antecedência. O Generator que atende às condições é responsável por propor o bloco. Depois, um comitê de Provisioners escolhido por sorteio determinístico faz a Reduction e a Agreement, concluindo a verificação e a confirmação final.
Em linguagem simples: quem está respondendo primeiro esconde o número da cadeira; quem corrige sorteia os papéis depois; e assim se evita que um atacante fique de prontidão para mirar.
É também uma das partes que eu acho curiosa no #dusk : privacidade não serve só para transferências; ela também é colocada como parte do design de segurança para participantes do consenso.
Ela não serve para esconder tudo para sempre, e sim para reduzir a chance de papéis críticos ficarem “travados” com antecedência.
Claro, ainda é preciso jogar um balde de água fria: esconder informações da licitação não significa anonimato absoluto na camada de rede. IPs dos nós, forma de implantação e concentração das apostas ainda precisam ser observados. O PoBB resolve um tipo de risco — “o produtor de bloco fica exposto antes” — e não é um escudo universal.
Mas, comparado a só colocar TPS num cartaz, eu prefiro focar nesse tipo de detalhe que quase não vira marketing, porém pode salvar vidas quando o ataque realmente acontece.
Você acha que qual risco de uma blockchain PoS precisa ser prevenido primeiro?
$BTC
$ETH
出块者被提前攻击
25%
少数节点控制共识
38%
区块确认速度太慢
37%
8 Votos • Votação encerrada