Одна деталь в консенсусном дизайне Dusk заслуживает большего внимания, чем ей уделяют: протокол не рассматривает каждое невыполнение валидатора как злонамеренное поведение.

Это различие важно, потому что инфраструктура выходит из строя. Провижайдер может уйти офлайн, потерять синхронизацию или просто пропустить свои обязанности по консенсусу, не пытаясь атаковать сеть. Более мягкий механизм штрафов в Dusk может приостановить участие и заблокировать часть активной ставки вместо того, чтобы сразу её уничтожать.

Экономические последствия становятся намного жёстче, когда поведение заведомо враждебно. Конфликтующие голоса или недействительные сообщения консенсуса могут вызвать жёсткие штрафы и сжечь часть ставки.

Это формирует интересную структуру стимулов: ненадёжность обходится дорого, но преднамеренная атака консенсуса стоит ещё дороже.

Для сети, нацеленной на финансовую инфраструктуру, это различие особенно важно. Учреждения заботятся о безопасности, но при этом они также управляют машинами, ПО и инфраструктурой, которые могут дать сбой.

Упущенный вопрос в том, нашёл ли Dusk правильный баланс между тем, чтобы провижайдеры были надёжными, и тем, чтобы не создать систему, где честные операционные ошибки становятся экономически фатальными.

Безопасность — это не только наказание плохих акторов. Это ещё и проектирование стимулов, которые разумно ведут себя, когда неизбежно ломается реальная инфраструктура.

$DUSK

#dusk @Dusk
$BTC
$HEMI