Eu continuei assumindo que "publicado no Ethereum" significava que todo o histórico de permissões vive lá. Não vive. É especificamente a raiz do estado.

O Keystore da Newton é um rollup que lida com o armazenamento e as atualizações de permissões fora da camada base, mas o protocolo publica provas de finalização e raízes de estado de permissões no Ethereum, em vez de publicar os dados completos de permissões em si.

Uma raiz de estado é um compromisso comprimido, um único hash que representa todo o estado atual, não o estado em si.

Era essa a parte que eu não tinha separado antes.

Publicar uma raiz no Ethereum significa que qualquer pessoa pode verificar que um determinado estado de permissões existiu em um ponto específico, sem que o Ethereum armazene realmente o conteúdo desse estado.

Os dados subjacentes — quem tem qual zkPermission, a quais agentes cada um está limitado — permanecem no rollup do Keystore. Apenas sua impressão digital (fingerprint) é ancorada. É isso que o torna barato o suficiente para fazer continuamente, em vez de custar proibitivamente caro.

Mas isso também significa que a garantia que o Ethereum fornece é mais estreita do que parece.

O Ethereum consegue confirmar que uma raiz de estado alegada é aquela que foi comprometida. Ele não consegue dizer o que existe dentro dessa raiz, a menos que você já tenha os dados subjacentes do Keystore para comparar e verificar a raiz.

A verificação exige as duas coisas: o ancoramento e os dados que estão sendo ancorados, não apenas o ancoramento.

Então "ancorado no Ethereum" não é a mesma afirmação que "lê-se no Ethereum". É um compromisso que você pode auditar usando os dados que precisa obter do próprio rollup.

Os documentos da Newton confirmam a prática, mas não especificam com que frequência as raízes são publicadas, nem como é o caminho real de verificação de um usuário caso queira conferir diretamente o próprio estado de permissões em relação à raiz ancorada.

O que eu estou considerando: o ancoramento de raízes de estado é projetado para que qualquer pessoa verifique independentemente, ou principalmente para que o próprio protocolo prove integridade, com a verificação individual ainda sendo um caminho não construído.

@NewtonProtocol #NEWT $NEWT $DODO $DEXE