Eu estava mapeando a estrutura de recompensa de um bloco do @Dusk na noite passada e encontrei uma armadilha econômica que eu não tinha visto documentada em lugar nenhum com clareza.
A divisão na camada superficial parece simples. 80% para o gerador do bloco, 10% para o comitê de votação e 10% para a Dusk. Bastante direto.
Mas os 80% não são garantidos.
A recompensa do gerador é dividida em duas partes. 70% é fixa — eles recebem isso independentemente. Os 10% restantes são variáveis e dependem inteiramente de quantos votos eles incluem no certificado do bloco. Inclua todos os votos conhecidos e ganhe os 80% completos. Excluir votos faz com que sua própria recompensa diminua.
Eu continuei pensando sobre por que esse design específico existe.
Na Dusk, os geradores de blocos para todas as iterações dentro de uma rodada são previsíveis antes da rodada terminar. Um gerador agendado para a iteração 5 sabe que eles estão chegando. A tentação é óbvia: deixar as iterações iniciais falharem, vencer a recompensa do bloco para si. Os geradores das iterações mais altas têm incentivo para sabotar os anteriores.
A recompensa variável inverte esse incentivo. Se você exclui votos para atrasar as iterações anteriores, você está reduzindo diretamente seu próprio pagamento. O protocolo torna o tipo de sabotagem economicamente autoderrotante.
Então existe a camada de penalidade. Falhas menores acionam suspensão — excluída da seleção por períodos definidos. Falhas maiores, como voto duplo, acionam corte (slashing) pesado — uma parte do stake é queimada permanentemente. Não bloqueada. Queimada.
$DUSK é o ativo em risco em cada uma dessas decisões econômicas.
O design de incentivos da Dusk é sofisticado o bastante para impedir má conduta de validadores em escala, ou a previsibilidade dos geradores futuros cria vetores de ataque que a estrutura de recompensas não consegue fechar completamente?
@Dusk $DUSK #dusk
$CATI
O que impede os validadores de se comportarem de forma indevida?
A divisão na camada superficial parece simples. 80% para o gerador do bloco, 10% para o comitê de votação e 10% para a Dusk. Bastante direto.
Mas os 80% não são garantidos.
A recompensa do gerador é dividida em duas partes. 70% é fixa — eles recebem isso independentemente. Os 10% restantes são variáveis e dependem inteiramente de quantos votos eles incluem no certificado do bloco. Inclua todos os votos conhecidos e ganhe os 80% completos. Excluir votos faz com que sua própria recompensa diminua.
Eu continuei pensando sobre por que esse design específico existe.
Na Dusk, os geradores de blocos para todas as iterações dentro de uma rodada são previsíveis antes da rodada terminar. Um gerador agendado para a iteração 5 sabe que eles estão chegando. A tentação é óbvia: deixar as iterações iniciais falharem, vencer a recompensa do bloco para si. Os geradores das iterações mais altas têm incentivo para sabotar os anteriores.
A recompensa variável inverte esse incentivo. Se você exclui votos para atrasar as iterações anteriores, você está reduzindo diretamente seu próprio pagamento. O protocolo torna o tipo de sabotagem economicamente autoderrotante.
Então existe a camada de penalidade. Falhas menores acionam suspensão — excluída da seleção por períodos definidos. Falhas maiores, como voto duplo, acionam corte (slashing) pesado — uma parte do stake é queimada permanentemente. Não bloqueada. Queimada.
$DUSK é o ativo em risco em cada uma dessas decisões econômicas.
O design de incentivos da Dusk é sofisticado o bastante para impedir má conduta de validadores em escala, ou a previsibilidade dos geradores futuros cria vetores de ataque que a estrutura de recompensas não consegue fechar completamente?
@Dusk $DUSK #dusk
$CATI
O que impede os validadores de se comportarem de forma indevida?
💰 Economic rewards done right
67%
🔥 Stake slashing penalties
0%
👥 Committee oversight
0%
🔄 All three together
33%
6 Votos • Votação encerrada
