今天公司群里发值班表,谁负责开门、几点到岗、联系电话,全写得明明白白。
我开始还觉得安排挺规范,后来转念一想:如果这不是普通值班,而是“谁负责保管金库钥匙”的名单,提前公开就未必是透明,更像主动给人递靶子。
以至于我盯完盘又去翻了 @Dusk 白皮书里一个以前没认真拆的设计:Proof-of-Blind Bid。
很多PoS链只讨论谁质押得多、谁更容易出块,但Dusk还多问了一层——если下一位出块者提前被看见,会不会先被攻击、收买,甚至直接断网?
它的处理挺有意思。参与者的竞标会进入Merkle Tree,里面放的不是明牌,而是对质押 $DUSK 数量的承诺和相关数据。
候选人可以用零知识证明说明“我的竞标有效、我符合条件”,却不必提前公开身份和具体质押额。达到抽取条件的Generator负责提议区块,随后再由确定性抽签选出的Provisioner委员会进行Reduction和Agreement,完成验证与最终确认。
说人话就是:写答案的人先藏好座位号,改卷的人另外抽,尽量不让攻击者提前蹲点。
这也是我觉得 #dusk 有意思的地方:隐私不只服务于转账,还被放进了共识参与者的安全设计。
它不是让所有事情永远藏起来,而是降低关键角色被提前锁定的概率。
当然,保命优先还是得泼点冷水:隐藏竞标信息不等于网络层绝对匿名,节点IP、部署方式和质押集中度照样要看。PoBB解决的是“出块者提前暴露”这一类风险,不是万能盾牌。
但比起只把TPS印在海报上,我更愿意盯这种不好营销、真遇到攻击却可能救命的细节。
你觉得PoS公链最需要优先防住哪种风险?
$BTC
$ETH
出块者被提前攻击
25%
少数节点控制共识
38%
区块确认速度太慢
37%
8 проголосовали • Голосование закрыто