Ir al contenido
ORBITRAONE
QSEOrbitra L1

Quorum-Staked Execution

Finalidad por cuórum, no por espera.

QSE —Quorum-Staked Execution— es el protocolo de consenso de Orbitra L1. Es una composición BFT de la familia HotStuff: la participación en garantía aporta seguridad económica, la autoridad asigna las funciones de proponente y comité, y el trabajo verificado mide la disponibilidad, la validación y el servicio. Una transición de estado es definitiva cuando el cuórum bizantino configurado la firma, no después de contar un número de confirmaciones.

Cómo funciona

Tres fuerzas, un certificado

Ilustración: Tres fuerzas —participación, autoridad y trabajo verificado— dan forma a un conjunto de validadores. Los validadores votan sobre la misma transición de estado; una vez que un cuórum bizantino configurado ha firmado, sus firmas forman un certificado de cuórum y un estado queda finalizado.
  1. ParticipaciónSeguridad económica y exposición a penalización
  2. AutoridadFunciones de proponente y comité
  3. TrabajoDisponibilidad verificada, validación y servicio

Votos de los validadores

Certificado de cuórum

Estado finalizado

7 / 10

Tres fuerzas —la participación, la autoridad y el trabajo verificado— fluyen hacia un anillo de validadores. Los validadores emiten votos firmados sobre una transición de estado propuesta. Cuando los votos alcanzan el cuórum bizantino configurado, se combinan en un certificado de cuórum, y el estado certificado se marca como definitivo.

El problema

Por qué los mercados no pueden liquidarse sobre una probabilidad

En las redes de cadena más larga, la finalidad es una probabilidad que crece con el tiempo. Un pago es «probablemente definitivo» tras cierto número de confirmaciones, y una reorganización suficientemente profunda todavía puede revertirlo. Los centros de negociación compensan con retrasos de confirmación, y cada retraso es una ventana en la que la garantía, las posiciones y las entregas quedan en la incertidumbre.

Para un mercado, esa ambigüedad se acumula. Una ejecución que puede reorganizarse y desaparecer puede llevarse con ella una liquidación, una liberación de margen y un retiro. La liquidación necesita un momento claro después del cual el estado ya no cambia.

La seguridad que descansa en quemar cómputo, o solo en capital, deja una segunda brecha: ninguna de las dos mide si los operadores realmente prestan servicio a la red. QSE combina la finalidad determinista de BFT con la rendición de cuentas por el trabajo que realizan los validadores. No es minería de prueba de trabajo: el trabajo verificado significa disponibilidad, validación y servicio medidos, no acertijos de hash.

Secuencia operativa

De la propuesta al certificado

El consenso avanza en vistas. En cada vista lidera un proponente programado, los validadores comprueban la propuesta de forma independiente, y el cuórum decide.

  1. 01

    Seleccionar

    La participación en garantía determina qué validadores forman el conjunto de seguridad de una época. El calendario de autoridad, informado por el historial de trabajo verificado de cada validador, asigna las funciones de proponente y comité.

  2. 02

    Proponer

    El proponente programado ensambla el lote ordenado de transiciones ejecutadas por VectorLanes y lo propone junto con el compromiso de estado resultante.

  3. 03

    Validar

    Los validadores reejecutan el lote de forma determinista y comprueban que llegan a la misma raíz de estado. Una propuesta que no se reproduce no recibe voto.

  4. 04

    Votar

    Cada validador firma la transición que verificó. Los votos fluyen hacia el proponente y se agregan en un único certificado compacto en lugar de difundirse a cada par.

  5. 05

    Certificar

    Cuando las firmas alcanzan el cuórum bizantino configurado, forman el certificado de finalidad. La transición es definitiva, sin ninguna escala probabilística de confirmaciones que escalar.

  6. 06

    Contabilizar

    La disponibilidad, la validación y el servicio se miden y se registran como trabajo verificado. Una conducta indebida demostrable, como firmar dos transiciones contradictorias, se convierte en evidencia de penalización.

Arquitectura

Componentes del protocolo

QSE combina mecanismos BFT bien conocidos con dos añadidos: autoridad explícita y servicio medido. Cada componente tiene una única responsabilidad.

  1. 01

    Registro de participación

    Registra la participación comprometida y determina el conjunto de seguridad de cada época. La participación comprometida es la garantía que respalda cada firma que produce un validador.

  2. 02

    Calendario de autoridad

    Delega las funciones de proponente y comité a lo largo del conjunto de seguridad. La autoridad decide quién lidera una vista; nunca decide qué es definitivo.

  3. 03

    Libro de trabajo

    Mide el trabajo verificado: la disponibilidad cuando corresponde una función, la validación correcta y puntual, y el servicio a la red. El registro determina las funciones y las recompensas futuras.

  4. 04

    Regulador de vistas

    Mantiene a los validadores al mismo ritmo a través de las vistas. Si un proponente no entrega una propuesta válida a tiempo, un cambio de vista traslada el liderazgo al siguiente proponente programado.

  5. 05

    Agregación de votos

    Reúne las firmas de los validadores en certificados compactos con comunicación lineal por vista. Las suites de firma están versionadas a través de Q-Switch.

  6. 06

    Certificado de finalidad

    La prueba portátil de finalidad. Los clientes ligeros, GateMesh y los sistemas de conciliación verifican un certificado en lugar de confiar en un único nodo.

  7. 07

    Evidencia y penalización

    Verifica pruebas de conducta indebida —doble firma o la firma de una transición inválida— y penaliza la participación responsable.

Seguridad y control de fallos

Seguridad, actividad y rendición de cuentas

Los protocolos BFT se juzgan por las propiedades que mantienen bajo un modelo de fallos declarado. Las propiedades de QSE se mantienen mientras los validadores bizantinos permanezcan por debajo del umbral que el cuórum configurado está diseñado para tolerar.

  • Intersección de cuórumsBajo el modelo de fallos declarado, dos cuórums cualesquiera se solapan en al menos un validador honesto, y un validador honesto nunca firma dos transiciones contradictorias. Por tanto, dos estados contradictorios no pueden certificarse ambos.
  • Sin reorganización tras la finalidadUna transición certificada no se sustituye bajo el modelo de fallos declarado. Las aplicaciones no necesitan lógica de reversión para el estado definitivo.
  • Actividad mediante el cambio de vistaUn proponente caído, lento o malicioso puede retrasar una vista, pero no puede detener la red. El regulador de vistas rota el liderazgo y el consenso se reanuda bajo el siguiente proponente.
  • Penalización por fallos demostrablesFirmar dos transiciones contradictorias produce evidencia autocontenida: dos firmas válidas que no pueden ser ambas honestas. La participación responsable se penaliza.
  • Higiene del protocoloLas especificaciones formales, la diversidad de clientes y las suites de firma versionadas reducen la probabilidad de que un error de implementación o una debilidad criptográfica se conviertan en un fallo de toda la red.

En los tres sistemas

Qué significa la finalidad en cada sistema

Orbitra Prime

Inteligencia de negociación

Cuando Orbitra Prime marca una ejecución, una transferencia o una liquidación como liquidada, existe un certificado de QSE para ella. Los operadores ven un único estado —definitivo— en lugar de una cuenta atrás de confirmaciones.

Orbitra L1

Liquidación y cómputo

QSE es la capa de consenso de Orbitra L1. Certifica los compromisos de estado producidos por VectorLanes, de modo que una ejecución de ApexMatch, su efecto en el margen y su liquidación adquieren carácter definitivo bajo un único certificado.

Orbitra Realm

Aplicaciones y comercio

Los pagos, las transferencias de activos tokenizados y el estado de las aplicaciones en Orbitra Realm heredan la misma finalidad determinista, y las rutas entre cadenas presentan certificados como prueba. Los operadores interesados en administrar infraestructura de validador pueden encontrar los detalles de participación en la página de validadores.

Valor

Por qué importa una señal de finalidad clara

Operadores y usuarios
Una operación o un pago son definitivos o todavía no lo son. No hay un estado intermedio ambiguo que esperar.
Instituciones
La finalidad de la liquidación se corresponde directamente con las políticas internas de liquidación y garantía, y cada certificado es evidencia verificable para la conciliación y la revisión supervisora.
Desarrolladores
Construya sobre una sola señal de finalidad. Los clientes ligeros verifican certificados en lugar de confiar en un nodo, y el estado definitivo no necesita gestión de reorganizaciones.

Especificaciones

Especificaciones

Familia de protocolo
Composición tolerante a fallos bizantinos de la familia HotStuff; no es minería de prueba de trabajo
Entradas de seguridad
Participación (seguridad económica, exposición a penalización), autoridad (funciones de proponente y comité), trabajo verificado (disponibilidad, validación, servicio)
Regla de finalidad
El cuórum bizantino configurado firma la misma transición de estado
Finalidad
Finalidad determinista de BFT, con una clase de finalidad de menos de un segundo; sin reorganización tras la finalidad bajo el modelo de fallos declarado
Liderazgo
Proponente programado por vista; cambio de vista si el proponente falla
Comunicación
Votos agregados en certificados compactos
Rendición de cuentas
Penalización por doble firma y otras conductas indebidas demostrables
Criptografía
Suites de firma versionadas a través de Q-Switch
Capacidad
Da finalidad a la arquitectura de capacidad plena de 1.000.000 de TPS

1.000.000 de transacciones por segundo representa la arquitectura de capacidad plena, agregada y diseñada de ORBITRA ONE™, y está destinada a validarse en condiciones de referencia definidas.

Terminología

Terminología

Fallo bizantino
Cualquier fallo arbitrario de un validador, desde una caída o un retraso hasta una conducta deliberadamente maliciosa.
Certificado de finalidad
El certificado de cuórum que demuestra que una transición es definitiva: firmas de validadores sobre una transición de estado, agregadas hasta alcanzar el cuórum bizantino configurado.
Doble firma
Firmar dos mensajes contradictorios para el mismo paso del protocolo. Es demostrable y penalizable.
Cambio de vista
El procedimiento que sustituye a un proponente caído o lento para que el consenso pueda continuar.
Trabajo verificado
La disponibilidad, la validación y el servicio medidos de un validador. Determina las funciones y las recompensas, y no implica ningún cómputo de hash.
Modelo de fallos
Los supuestos declarados —cuántos validadores pueden ser bizantinos y cómo se comporta la red— bajo los cuales se mantienen la seguridad y la actividad.

UNA RED. MERCADOS INFINITOS.

Solicitar acceso a ORBITRA ONE™.