Crosslink se basa en Proof of Work (PoW) al agregar un gadget de finalidad que proporciona una capa adicional de seguridad y protección contra retrocesos. Toda la actividad económica y la validación de bloques continúan ocurriendo en la cadena PoW, con el gadget de finalidad ejecutándose en paralelo para anclar bloques y prevenir reorganizaciónes de la cadena.
Desde la publicación de nuestra anterior entrada de blog sobre tokenomics, hemos recibido comentarios significativos de que el diseño original era demasiado rígido para soportar la liquidez. En particular, el período de desbloqueo de 30 días y la época de 10 días se consideraban innecesariamente largos. La liquidez es una preocupación tanto para los titulares existentes como para el capital potencial nuevo, y entendemos la importancia de lograr un mejor equilibrio entre privacidad, seguridad y accesibilidad.
La buena noticia es que hemos identificado una forma de acortar la época y los períodos de desbloqueo mientras se preservan los beneficios de privacidad y seguridad que el diseño pretendía lograr. Nuestro análisis sugiere que una época de 5 días con un período de desbloqueo de 1 época es posiblemente factible. Este cambio permitiría un acceso más rápido a los fondos (generalmente dentro de 5 a 10 días) mientras se mantienen protecciones de privacidad significativas para los stakers.
Nuestro objetivo en esta publicación es describir el diseño revisado de Crosslink, explicar los fundamentos y compensaciones detrás de él, y mostrar cómo continúa reflejando el requisito único de Zcash de preservar la privacidad mientras se habilita el staking.
La propuesta original nunca pretendió ser final. Era un punto de partida para recopilar comentarios, refinar suposiciones e iterar hacia una solución más equilibrada. Las ideas presentadas en esta entrada de blog deben entenderse de manera similar como un punto de partida, con la expectativa de que la entrada de la comunidad y la experiencia del mundo real guíen cómo evoluciona Crosslink con el tiempo.
Diseño de Staking Actualizado
El staking en Crosslink ocurre exclusivamente dentro del pool de Orchard. Los participantes “bloquean” su ZEC para delegar stake a un finalizador elegido y ganar recompensas. Al hacer unstaking, los fondos se “desbloquean” pero permanecen sujetos a un período de desbloqueo de 1 época (5 días) antes de volverse gastables. Dependiendo de cuándo se solicite el desestakeo, los fondos se vuelven disponibles entre 5 y 10 días después.
Para la seguridad y la transparencia, las cantidades en stake se revelan para que la comunidad pueda verificar el total de ZEC en stake y su distribución entre finalizadores. Esta responsabilidad asegura que el proceso de delegación permanezca justo y verificable sin comprometer los principios centrales de privacidad.
Crosslink incorpora varias características de diseño que equilibran privacidad, seguridad y usabilidad:
Agrupación de staking y unstaking (privacidad): Las transacciones se procesan en épocas fijas de 5 días, agrupando todos los compromisos en un solo lote. Esto reduce la filtración de información y hace más difícil vincular acciones de staking o unstaking a usuarios individuales. Los participantes también pueden reasignar su stake a otro finalizador durante estas ventanas.
Cuantización de cantidades de stake (privacidad): Las transacciones de staking deben hacerse en incrementos exponenciales de 10 (por ejemplo, 1, 10, 100, 1.000, 10.000, etc.). Este enfoque evita que los observadores infieran fácilmente patrones de staking individuales, preservando la privacidad mientras se mantiene la responsabilidad entre finalizadores.
Período de desbloqueo (privacidad y seguridad): Una vez que se hace una solicitud de unstake, las monedas permanecen bloqueadas por el resto de la época actual y la siguiente, asegurando un retraso mínimo de 5 a 10 días. Esto proporciona tiempo para detectar y responder a posibles ataques mientras también anima a los participantes a mantener algunos fondos líquidos en Orchard, fortaleciendo el conjunto de anonimato general.
Por ejemplo, un participante que pone en stake 1.000 ZEC comenzaría a ganar recompensas una vez que el lote se procese al final de la ventana de 5 días. Si más tarde eligen hacer unstake en el segundo día de una nueva época, sus fondos permanecerían bloqueados por los tres días restantes de esa época más cinco días adicionales antes de volverse gastables.
Fundamentos y compensaciones
El diseño de staking de Crosslink refleja un conjunto de compensaciones entre privacidad, seguridad, tiempo de llegada al mercado, usabilidad y varios incentivos económicos. Nuevamente, el diseño actual debe verse como un punto de partida que evolucionará a través de comentarios e iteración. Al delinear los fundamentos y compensaciones, esperamos dar a la comunidad claridad sobre cómo Crosslink intenta equilibrar los requisitos únicos de Zcash con las realidades prácticas de entregar un protocolo de staking.
Privacidad
El valor de Zcash proviene de su capacidad para proporcionar una privacidad fuerte, y el diseño de Crosslink refleja esta prioridad. El intervalo de agrupación de 5 días y las cantidades de stake cuantizadas reducen la filtración de información, lo que hace más difícil vincular acciones individuales a usuarios específicos. El período de desbloqueo también contribuye a la privacidad de manera indirecta pero importante. Dado que el ZEC en stake está intencionalmente no disponible para uso inmediato, muchos participantes probablemente elegirán dejar en stake solo parte de sus tenencias y mantener el resto líquido dentro de Orchard. Este comportamiento ayuda a preservar un conjunto de anonimato amplio y saludable al mantener fondos líquidos disponibles en el pool de Orchard, asegurando que el staking no socave una de las características definitorias de Zcash.
Hemos examinado otras formas de preservar la privacidad mientras se hace stake. Un enfoque que hemos considerado es el staking blindado, similar al diseño de Penumbra. Aunque esto podría fortalecer la privacidad al reducir aún más la información sobre cantidades de stake, también introduce una complejidad sustancial y plantea preguntas sobre cuánta privacidad adicional entregaría realmente en relación con las compensaciones. Para Crosslink V1, nuestra prioridad es entregar un staking seguro y funcional en un plazo práctico, y el staking blindado no ofrece actualmente una compensación convincente dados los riesgos y retrasos que introduciría. Dicho esto, hemos esbozado cómo las delegaciones blindadas al estilo de Penumbra podrían adaptarse a Zcash, incluyendo la creación de un dominio de staking separado con compromisos, nulificadores y pesos de finalizador verificables. Vemos esto, u otro enfoque que pueda equilibrar mejor la privacidad con la responsabilidad, como un área para exploración continua en versiones futuras de Crosslink.
Seguridad
Crosslink fortalece la seguridad general de Zcash de múltiples maneras. Al introducir finalidad, agrega una capa de seguridad que aumenta la confianza en mantener ZEC, lo que a su vez puede influir positivamente en su precio y crear un ciclo reflexivo donde una seguridad más fuerte atrae más capital y una valoración más alta expande aún más el presupuesto de seguridad.
Desde una perspectiva técnica, Crosslink proporciona una capa adicional de seguro al mejorar la resiliencia en varios escenarios de ataque:
Compromiso de Proof of Work: La red está diseñada para que los finalizadores finalicen un bloque anterior para preservar la cadena canónica sin requerir un hard fork inmediato.
Compromiso de Proof of Stake: La red está diseñada para revertir temporalmente a finalidad probabilística hasta que los finalizadores y stakers restablezcan el consenso.
Compromiso combinado de PoW y PoS: Una recuperación coordinada aún podría lograrse a través de un parche de emergencia o hard fork, introduciendo la amenaza creíble de slashing de las monedas de un atacante. Esto hace que tales ataques sean más complejos y significativamente más caros de llevar a cabo, algo que el PoW puro solo no puede lograr.
Los retrasos de desbloqueo siguen siendo un componente importante de este modelo de seguridad porque proporcionan tiempo para detectar y responder a posibles amenazas como finalidad incorrecta, colusión o ataques de retroceso. Incidentes históricos, incluyendo el hackeo del DAO de Ethereum, ataques de retroceso en Ethereum Classic y ZEN, y el ataque de minería Qubic en Monero, ilustran por qué un período de buffer es esencial. Al mismo tiempo, períodos de desbloqueo excesivamente largos pueden restringir la liquidez, por lo que el desafío radica en encontrar una duración que equilibre seguridad y usabilidad.
Un plan de respuesta a incidentes bien definido juega un rol clave en lograr ese equilibrio. Abarca todo, desde monitoreo y detección hasta mitigación y recuperación, dando al protocolo la flexibilidad para responder rápidamente bajo presión. Una idea, inspirada en Kris Nuttycombe de la Electric Coin Company, es preparar un parche de actualización de red de emergencia que podría congelar temporalmente la porción PoS de transacciones y consenso mientras permite que PoW y transacciones regulares continúen. En caso de una crisis, tener un parche prefabricado acortaría el tiempo que toma a la comunidad actuar. Esta capacidad es una de las razones por las que ahora tenemos confianza en que un período de desbloqueo de una época, típicamente cinco días, puede proporcionar protección suficiente sin comprometer la seguridad.
También vale la pena notar que, aunque un plan de respuesta a incidentes puede mitigar riesgos y acortar los períodos de desbloqueo requeridos, la amplitud y el tamaño de la comunidad de Zcash hacen que la coordinación social rápida sea desafiante, similar a lo que vemos en Bitcoin o Ethereum.
Tiempo de Llegada al Mercado
Uno de nuestros objetivos principales es el tiempo de llegada al mercado. Creemos que la forma más efectiva de mejorar Crosslink es lanzar una versión inicial, recopilar comentarios de usuarios y luego iterar rápidamente en versiones futuras. Al enviar una versión funcional más pronto que tarde, podemos construir sobre experiencia del mundo real, aprender de la comunidad y hacer mejoras incrementales. Esto evita debates teóricos interminables y asegura que Crosslink evolucione de una manera que aborde las necesidades reales de sus usuarios.
Desde una perspectiva de ingeniería, el diseño actual es relativamente sencillo de implementar. Se basa en la lógica de transacciones existente de Orchard y principalmente agrega seguimiento específico de staking, distribución de recompensas y aplicación del período de desbloqueo. Las reglas de intervalos fijos de staking y unstaking, cantidades cuantizadas y un retraso de desbloqueo definido son conceptualmente simples, lo que las hace más fáciles de entender para los participantes y de implementar para los desarrolladores.
Además, nos hemos alejado de Malachite y ahora mantenemos nuestra propia versión ligera de Tendermint, llamada Tenderlink. Este cambio mejora la estabilidad, reduce la deuda técnica y elimina la dependencia del desarrollo upstream. También nos da mayor control sobre optimizaciones de rendimiento, incluyendo posibles actualizaciones de red que podrían expandir el conjunto de validadores a cientos o incluso miles en versiones futuras de Crosslink.
Incentivando a Titulares a Largo Plazo y la Salud de la Red
El diseño de staking también está destinado a alinearse con los objetivos económicos a largo plazo de Zcash. Nuestra impresión es que la comunidad de Zcash generalmente valora la confiabilidad sobre el crecimiento a corto plazo, aunque ambos pueden reforzarse mutuamente con el tiempo. Al requerir un período de desbloqueo de 1 época, Crosslink intenta reducir el churn y recompensar a los titulares a largo plazo. Los participantes que permanecen comprometidos con la red con el tiempo son los que ganan recompensas, mientras que aquellos que buscan entradas y salidas rápidas son menos propensos a beneficiarse. Bloquear el suministro circulante también puede crear escasez, lo que puede influir positivamente en el precio de ZEC. En este sentido, el staking “honra a los titulares” al recompensar a aquellos alineados con la misión y el éxito a largo plazo de Zcash, mientras promueve la salud y estabilidad general de la red.
Más allá de la economía, Crosslink está diseñado para empoderar a los titulares de Zcash para participar más directamente en la seguridad de la red ejecutando nodos finalizadores, participantes a los que nos referimos como Guardianes del Protocolo. En los primeros días de Zcash, los aficionados podían minar con GPUs y contribuir activamente a la red, pero la introducción de ASICs hizo que esa participación fuera inaccesible para la mayoría, lo que llevó a la pérdida de un estimado 90 por ciento de la base de usuarios. Crosslink crea una oportunidad para restaurar ese sentido de participación amplia al dar a los titulares de ZEC un rol significativo en el consenso como Guardianes del Protocolo. Proporcionar a los titulares de ZEC una forma directa de participar en la red y ganar recompensas tiene el potencial de expandir significativamente la base de usuarios activos.
Atrayendo Nuevo Capital y Usabilidad
Atraer nuevo capital, ya sea de inversores institucionales o minoristas, es un factor importante que subestimamos en nuestro diseño inicial. La privacidad, la seguridad y la liquidez son todas características que podrían ser atractivas para el nuevo capital. La liquidez también es un problema de usabilidad: cuanto más difícil sea acceder a los fondos, menos probable es que algunos participantes elijan hacer stake. Al reducir la longitud de la época y el período de desbloqueo, hemos bajado las barreras de usabilidad para participantes tanto minoristas como institucionales. La liquidez y la simplicidad son clave para la adopción: el tiempo de espera más corto hace que el staking sea más atractivo para inversores que valoran la flexibilidad, sin comprometer la privacidad o la seguridad.
Aunque las reglas de agrupación, cuantización y desbloqueo son conceptualmente directas, el diseño de Crosslink introduce fricción en la experiencia del usuario. Las billeteras necesitarán mostrar ventanas de staking y unstaking claramente, idealmente con calendarios o conteos regresivos, para que los usuarios sepan cuándo pueden actuar. El requisito de dividir fondos en incrementos cuantizados también crea pasos adicionales. El diseño es simple de explicar, pero requiere que los usuarios planifiquen con anticipación, y bajar estas barreras de usabilidad será clave para fomentar una adopción más amplia.
También evaluamos tokens de staking líquido, pero concluimos que están fuera del alcance de Crosslink V1. Aunque los tokens de staking líquido pueden mejorar la flexibilidad y la liquidez para los stakers, introducen complejidad adicional y riesgos a Crosslink y podrían crear nuevos riesgos alrededor de la concentración y dinámicas de mercado secundario. Dado que el tiempo de llegada al mercado es una prioridad principal, creemos que es mejor diferir el staking líquido a versiones posteriores, una vez que la versión inicial esté establecida y probada en la práctica.
Conclusión
Shielded Labs está en horario para entregar un prototipo de testnet funcional para fin de año. Una vez que el prototipo esté en vivo y los usuarios puedan experimentar con él, reevaluaremos el sentimiento de la comunidad y los titulares de monedas para asegurar que haya un amplio apoyo para avanzar.
Nuevamente, este diseño actualizado no pretende ser final. Continuará evolucionando a medida que recopilemos comentarios, observemos resultados de testnet y aprendamos de la experiencia del mundo real. Invitamos a la comunidad a compartir sus pensamientos, preguntas y sugerencias para ayudar a refinar nuestro diseño y guiar la próxima fase de desarrollo.
Esta publicación refleja el trabajo colectivo del equipo de Shielded Labs. Gracias especiales a @zooko,@nate_zec, y @shieldedmark por su revisión y comentarios.
Traducción del original en inglés de @aquietinvestor

Si quieres aprender más sobre privacidad en la economía digital descentralizada, te puedes unir a la comunidad de Zcash en Español en Telegram. Para conectar con el ecosistema digital de Zcash Español, visita nuestro Privacidad.me.


