@BabylonLabs_io cada vez que veo un nuevo diseño de staking, lo primero que compruebo es cuántas formas hay de que los fondos bloqueados puedan moverse. Con Babylon, la respuesta resultó ser más pequeña de lo esperado y, además, mucho más deliberada.
La salida de staking es una salida Taproot, y Babylon deshabilita por completo la ruta normal de gasto con clave. Lo hace estableciendo la clave interna en un punto NUMS, el valor de "no tengo nada oculto" definido en BIP-341, derivado de hashear el punto base G propio de Bitcoin. No existe una clave privada para ese punto. Esa ruta no es débil: está cerrada, a propósito.
lo que queda son exactamente tres rutas de script.
La ruta del timelock permite que el staker gaste en solitario, una vez que haya pasado el número comprometido de bloques de Bitcoin. La ruta de unbonding permite al staker salir antes, junto con un umbral de firmas del comité de covenant, sin que intervenga ningún proveedor de finalización.
La ruta de slashing requiere al staker, el mismo umbral del covenant y la clave del proveedor de finalización, y solo se puede ejecutar si ese proveedor ha hecho una doble firma.
tres puertas, y la diferencia entre ellas no es quién está autorizado a entrar, sino qué firmante tiene que presentarse. unbonding y slashing se ven casi idénticas: la misma firma del staker, el mismo umbral del covenant, excepto que una incluye la clave del proveedor de finalización y la otra no. esa única inclusión es lo que convierte una salida voluntaria en una punitiva.
al eliminar la ruta de key-spend, se elimina cualquier forma informal de mover los fondos; solo existen estas tres vías formales. pero también significa que todo el modelo de seguridad ahora depende de que estos tres scripts estén exactamente bien, sin ningún plan de contingencia más simple por debajo.
¿cerrar cada atajo hace que un script sea más seguro, o solo menos tolerante con un error en el propio script?
$BABY #baby @BabylonLabs_io
La salida de staking es una salida Taproot, y Babylon deshabilita por completo la ruta normal de gasto con clave. Lo hace estableciendo la clave interna en un punto NUMS, el valor de "no tengo nada oculto" definido en BIP-341, derivado de hashear el punto base G propio de Bitcoin. No existe una clave privada para ese punto. Esa ruta no es débil: está cerrada, a propósito.
lo que queda son exactamente tres rutas de script.
La ruta del timelock permite que el staker gaste en solitario, una vez que haya pasado el número comprometido de bloques de Bitcoin. La ruta de unbonding permite al staker salir antes, junto con un umbral de firmas del comité de covenant, sin que intervenga ningún proveedor de finalización.
La ruta de slashing requiere al staker, el mismo umbral del covenant y la clave del proveedor de finalización, y solo se puede ejecutar si ese proveedor ha hecho una doble firma.
tres puertas, y la diferencia entre ellas no es quién está autorizado a entrar, sino qué firmante tiene que presentarse. unbonding y slashing se ven casi idénticas: la misma firma del staker, el mismo umbral del covenant, excepto que una incluye la clave del proveedor de finalización y la otra no. esa única inclusión es lo que convierte una salida voluntaria en una punitiva.
al eliminar la ruta de key-spend, se elimina cualquier forma informal de mover los fondos; solo existen estas tres vías formales. pero también significa que todo el modelo de seguridad ahora depende de que estos tres scripts estén exactamente bien, sin ningún plan de contingencia más simple por debajo.
¿cerrar cada atajo hace que un script sea más seguro, o solo menos tolerante con un error en el propio script?
$BABY #baby @BabylonLabs_io
More secure
0%
Less forgiving
0%
Both, really
0%
Not sure
0%
0 Votos • Votación cerrada