#dusk $DUSK @Dusk
Voltei à seção de incentivos do whitepaper depois de terminar a parte de consenso.
Li na primeira vez, presumi que as recompensas de bloco eram apenas para quem construía o bloco. Na segunda leitura, essa suposição desmoronou.
A divisão da recompensa não é fixa. 80% para o gerador, 10% para o comitê de votação, 10% para Dusk — mas os 80% do gerador em si são divididos em 70% fixos e 10% variáveis, que dependem de quantos votos eles realmente se deram ao trabalho de incluir no certificado do bloco.
Votar e não incluir votos = perder dinheiro.
Isso não é acidente; é resolver um problema específico.
EIS O PROBLEMA:
Os geradores para cada iteração em um round são conhecidos com antecedência.
O que significa que um gerador agendado para a iteração 4 tem um incentivo silencioso para simplesmente não aparecer para validação nas iterações 1 a 3.
Deixe-os falhar, e a iteração 4 vira o pagamento deles em vez do pagamento de outra pessoa.
O protocolo, essencialmente, está “subornando” seus próprios produtores de blocos futuros a não sabotarem os produtores presentes.
A correção não é um único patch: são QUATRO coisas empilhadas:
votantes recebem, independentemente de seu voto vencer, então participar é melhor do que esperar.
Geradores perdem parte da recompensa se excluem votos conhecidos, então esconder votos também custa a eles.
Quem estiver na vez como gerador é explicitamente impedido de votar na iteração atual, fechando a versão mais óbvia do exploit. E o número máximo de iterações por round é limitado, então há apenas um certo número de geradores futuros que valem a pena sabotar.
O que fez sentido para mim foi que nenhum destes quatro mecanismos funciona sozinho: eles estão corrigindo diferentes ângulos do mesmo vazio de incentivos, não existe uma correção limpa única.
A seleção decide quem recebe uma chance da recompensa.
As recompensas então precisam ser moldadas para que essa decisão não recompense silenciosamente comportamentos ruins.
Ainda me pergunto: esses quatro mecanismos realmente fecham o vazio de incentivos, ou apenas tornam a sabotagem menos lucrativa?
E também: exigir quatro mitigações é um bom desenho de mecanismo — ou é evidência de que o problema subjacente de previsibilidade é mais difícil de resolver?
Voltei à seção de incentivos do whitepaper depois de terminar a parte de consenso.
Li na primeira vez, presumi que as recompensas de bloco eram apenas para quem construía o bloco. Na segunda leitura, essa suposição desmoronou.
A divisão da recompensa não é fixa. 80% para o gerador, 10% para o comitê de votação, 10% para Dusk — mas os 80% do gerador em si são divididos em 70% fixos e 10% variáveis, que dependem de quantos votos eles realmente se deram ao trabalho de incluir no certificado do bloco.
Votar e não incluir votos = perder dinheiro.
Isso não é acidente; é resolver um problema específico.
EIS O PROBLEMA:
Os geradores para cada iteração em um round são conhecidos com antecedência.
O que significa que um gerador agendado para a iteração 4 tem um incentivo silencioso para simplesmente não aparecer para validação nas iterações 1 a 3.
Deixe-os falhar, e a iteração 4 vira o pagamento deles em vez do pagamento de outra pessoa.
O protocolo, essencialmente, está “subornando” seus próprios produtores de blocos futuros a não sabotarem os produtores presentes.
A correção não é um único patch: são QUATRO coisas empilhadas:
votantes recebem, independentemente de seu voto vencer, então participar é melhor do que esperar.
Geradores perdem parte da recompensa se excluem votos conhecidos, então esconder votos também custa a eles.
Quem estiver na vez como gerador é explicitamente impedido de votar na iteração atual, fechando a versão mais óbvia do exploit. E o número máximo de iterações por round é limitado, então há apenas um certo número de geradores futuros que valem a pena sabotar.
O que fez sentido para mim foi que nenhum destes quatro mecanismos funciona sozinho: eles estão corrigindo diferentes ângulos do mesmo vazio de incentivos, não existe uma correção limpa única.
A seleção decide quem recebe uma chance da recompensa.
As recompensas então precisam ser moldadas para que essa decisão não recompense silenciosamente comportamentos ruins.
Ainda me pergunto: esses quatro mecanismos realmente fecham o vazio de incentivos, ou apenas tornam a sabotagem menos lucrativa?
E também: exigir quatro mitigações é um bom desenho de mecanismo — ou é evidência de que o problema subjacente de previsibilidade é mais difícil de resolver?
