#dusk $DUSK Некоторое время назад я разбирал несколько сетевых топологий «с соблюдением требований» в области приватности. Когда я изучал первичные документы, то обнаружил, что идея узловой архитектуры Dusk (@Dusk ) совершенно расходится с магистральным подходом у большинства PoS-блокчейнов.
Сейчас в большинстве сетей проверяющие узлы — это «универсальные бойцы»: после стейкинга токенов они фактически выполняют весь цикл — упаковывают транзакции, формируют блоки и подтверждают их подписями. Но Dusk крайне необычно — узел механически разделён на две экономически и физически противостоящие друг другу стороны: Block Generators (генераторы блоков) и Provisioners (провайдеры/верификаторы).$PORTAL
Роли этих сторон определены максимально чётко. Generator — это своего рода «чистая физическая сила» в сети: у него нет финального слова. Единственная задача — расходовать вычислительные ресурсы, чтобы собирать блоки и запускать доказательства с нулевым разглашением. Provisioner же — это «надзиратель»: он не производит никаких блоков, а держит лишь право голоса. Его задача — выполнять перекрёстную верификацию и подтверждать печатями/подписями и окончательно фиксировать те кандидаты блоков, которые передают Generator’ы.$TUT
Такой физический разрыв между «выпуском» и «проверкой» очевидно даёт выгоды: резко повышается порог для злонамеренных действий в одной точке. Если хакер захочет атаковать, ему придётся одновременно взломать сторону вычислений на Generator’е и на финансовой стороне договориться с достаточным количеством Provisioner’ов. Эта естественная взаимная система сдержек и противовесов очень нравится тем, кто отвечает за бэк-офисный риск-контроль в традиционных финансовых институтах.
Но у точного архитектурного разделения есть и заметная цена. Во-первых, два лагеря прямо повышают аппаратный и финансовый пороги для обычных пользователей, которые хотят запускать узлы, и тем самым вероятность смещения права обслуживания в сторону профессиональных организаций становится выше. Во-вторых, в полностью анонимной сети приватности разделение «функции на физическом уровне» на самом деле слабо защищает от сценария «взаимной игры» со стороны крупного капитала. Крупный «кит» вполне может публично развернуть топовые серверы, монополизируя право выпуска блоков, а затем в скрытом режиме с помощью механизмов приватности распределить средства и фактически контролировать места для голосования. От внешних атак это защищает, но от скрытого захвата в «чёрном ящике» — нет.
По сравнению с тем, чтобы бездумно наращивать число узлов ради красивой вывески децентрализации, я считаю, что путь Dusk — менять конфликтность ролей на безопасность уровня финансовых систем — действительно более практичен. Что будет дальше: насколько далеко сможет зайти эта двухрельсовая архитектура. Ключевой момент — следить после запуска в основной сети за тем, насколько реально пересекаются за ней интересы и деньги двух лагерей. Меньше внимания уделять рекламным шумам о том, что «абсолютно невозможно злоупотребление».
Сейчас в большинстве сетей проверяющие узлы — это «универсальные бойцы»: после стейкинга токенов они фактически выполняют весь цикл — упаковывают транзакции, формируют блоки и подтверждают их подписями. Но Dusk крайне необычно — узел механически разделён на две экономически и физически противостоящие друг другу стороны: Block Generators (генераторы блоков) и Provisioners (провайдеры/верификаторы).$PORTAL
Роли этих сторон определены максимально чётко. Generator — это своего рода «чистая физическая сила» в сети: у него нет финального слова. Единственная задача — расходовать вычислительные ресурсы, чтобы собирать блоки и запускать доказательства с нулевым разглашением. Provisioner же — это «надзиратель»: он не производит никаких блоков, а держит лишь право голоса. Его задача — выполнять перекрёстную верификацию и подтверждать печатями/подписями и окончательно фиксировать те кандидаты блоков, которые передают Generator’ы.$TUT
Такой физический разрыв между «выпуском» и «проверкой» очевидно даёт выгоды: резко повышается порог для злонамеренных действий в одной точке. Если хакер захочет атаковать, ему придётся одновременно взломать сторону вычислений на Generator’е и на финансовой стороне договориться с достаточным количеством Provisioner’ов. Эта естественная взаимная система сдержек и противовесов очень нравится тем, кто отвечает за бэк-офисный риск-контроль в традиционных финансовых институтах.
Но у точного архитектурного разделения есть и заметная цена. Во-первых, два лагеря прямо повышают аппаратный и финансовый пороги для обычных пользователей, которые хотят запускать узлы, и тем самым вероятность смещения права обслуживания в сторону профессиональных организаций становится выше. Во-вторых, в полностью анонимной сети приватности разделение «функции на физическом уровне» на самом деле слабо защищает от сценария «взаимной игры» со стороны крупного капитала. Крупный «кит» вполне может публично развернуть топовые серверы, монополизируя право выпуска блоков, а затем в скрытом режиме с помощью механизмов приватности распределить средства и фактически контролировать места для голосования. От внешних атак это защищает, но от скрытого захвата в «чёрном ящике» — нет.
По сравнению с тем, чтобы бездумно наращивать число узлов ради красивой вывески децентрализации, я считаю, что путь Dusk — менять конфликтность ролей на безопасность уровня финансовых систем — действительно более практичен. Что будет дальше: насколько далеко сможет зайти эта двухрельсовая архитектура. Ключевой момент — следить после запуска в основной сети за тем, насколько реально пересекаются за ней интересы и деньги двух лагерей. Меньше внимания уделять рекламным шумам о том, что «абсолютно невозможно злоупотребление».