Il y a quelques mois, j’ai acheté une veste en cuir d’occasion via une application de revente, et le vendeur a juré que l’étiquette de sécurité avait déjà été retirée. Elle ne l’avait pas été.
Au lieu de la rapporter en magasin avec un démagnétiseur, j’ai passé dix minutes sur ma table de cuisine à la forcer avec une pince. Dès que ça a cédé, la cartouche d’encre a éclaté et une tache bleu-noir s’est étendue sur la manche avant même que je comprenne ce qui se passait.
C’est l’inverse de la façon dont fonctionne la plupart des mécanismes de « slashing » avec preuve d’enjeu. Un validateur qui signe deux fois est généralement puni seulement si quelqu’un remarque à temps et fournit une preuve avant une échéance.
Les fournisseurs de finalité de @BabylonLabs_io signent avec des signatures extractibles à usage unique (EOTS), un schéma où chaque clé est censée être utilisée exactement une fois par hauteur de bloc.
Signer deux messages contradictoires à la même hauteur, et les deux signatures se combinent mathématiquement pour révéler la propre clé privée du fournisseur. La puissance de vote tombe à zéro dans le même instant, un statut connu sous le nom de « tombstoning » que le fournisseur ne peut jamais annuler.
Personne n’a besoin d’attraper quoi que ce soit. Les mathématiques font le travail de détection dès que la deuxième signature existe, de la même manière que la cartouche d’encre fait son office dès l’instant où vous la forcez, pas après qu’une personne ait examiné la vidéo.
Fuir une clé n’est pas la même chose que brûler le BTC. Le comité des covenant doit encore cosigner la transaction de slashing effective ; il existe donc un vrai fossé entre la preuve mathématique et la punition finalisée.
Le schéma ne peut d’ailleurs pas distinguer la malveillance d’une erreur. Un fournisseur qui exécute une infrastructure de sauvegarde redondante et signe accidentellement deux fois est exposé comme le ferait un attaquant délibéré, sans aucune chance de se justifier, de la même manière qu’une étiquette à encre ne se soucie pas que vous voliez ou que vous soyez maladroit.
Et les EOTS ne couvrent qu’une seule infraction : l’« equivocation ». Un fournisseur qui passe silencieusement hors ligne et cesse de signer s’en sort sans qu’aucune fuite ne se produise.
$BABY devrait être évalué selon la qualité de la protection du système contre les erreurs honnêtes déclenchant un slashing contre lui-même, et la vitesse à laquelle une clé divulguée devient une punition effectivement finalisée — pas seulement sur la façon dont le schéma de signature paraît élégant sur le papier.
#baby
Au lieu de la rapporter en magasin avec un démagnétiseur, j’ai passé dix minutes sur ma table de cuisine à la forcer avec une pince. Dès que ça a cédé, la cartouche d’encre a éclaté et une tache bleu-noir s’est étendue sur la manche avant même que je comprenne ce qui se passait.
C’est l’inverse de la façon dont fonctionne la plupart des mécanismes de « slashing » avec preuve d’enjeu. Un validateur qui signe deux fois est généralement puni seulement si quelqu’un remarque à temps et fournit une preuve avant une échéance.
Les fournisseurs de finalité de @BabylonLabs_io signent avec des signatures extractibles à usage unique (EOTS), un schéma où chaque clé est censée être utilisée exactement une fois par hauteur de bloc.
Signer deux messages contradictoires à la même hauteur, et les deux signatures se combinent mathématiquement pour révéler la propre clé privée du fournisseur. La puissance de vote tombe à zéro dans le même instant, un statut connu sous le nom de « tombstoning » que le fournisseur ne peut jamais annuler.
Personne n’a besoin d’attraper quoi que ce soit. Les mathématiques font le travail de détection dès que la deuxième signature existe, de la même manière que la cartouche d’encre fait son office dès l’instant où vous la forcez, pas après qu’une personne ait examiné la vidéo.
Fuir une clé n’est pas la même chose que brûler le BTC. Le comité des covenant doit encore cosigner la transaction de slashing effective ; il existe donc un vrai fossé entre la preuve mathématique et la punition finalisée.
Le schéma ne peut d’ailleurs pas distinguer la malveillance d’une erreur. Un fournisseur qui exécute une infrastructure de sauvegarde redondante et signe accidentellement deux fois est exposé comme le ferait un attaquant délibéré, sans aucune chance de se justifier, de la même manière qu’une étiquette à encre ne se soucie pas que vous voliez ou que vous soyez maladroit.
Et les EOTS ne couvrent qu’une seule infraction : l’« equivocation ». Un fournisseur qui passe silencieusement hors ligne et cesse de signer s’en sort sans qu’aucune fuite ne se produise.
$BABY devrait être évalué selon la qualité de la protection du système contre les erreurs honnêtes déclenchant un slashing contre lui-même, et la vitesse à laquelle une clé divulguée devient une punition effectivement finalisée — pas seulement sur la façon dont le schéma de signature paraît élégant sur le papier.
#baby