你有没有丢过一次性打火机?不是被偷,是用完随手搁哪儿了。它打从出厂那天就注定了只够点几十次烟,然后变成一块塑料垃圾。加密世界里也有这种“一次性”的东西,只不过它是被刻意设计成这样的。
@BabylonLabs_io 在讲挑战流程时,捎带了一个看着纯技术味儿的细节:被挑战方得提交“Lamport 签名”来应诉。Lamport 签名是密码学里最老的后量子签名方案之一,可它有个挺特别的脾气——一个密钥对,只能用一次。签过一回名,密钥就废了,再用安全性直接归零。白皮书拿它当挑战验证的工具,却在不经意间给金库系统塞进了一个隐形的计数器。
这意味着什么?意味着 Bob 或 Larry 每被挑战一次、每被迫应诉一次,都在烧掉一组只能用一回的密钥材料。这些密钥不是临时变出来的,是金库创建时就提前算好、存好的。要是一个人掺和了好几个金库,或者同一个金库被人翻来覆去地挑战,他的密钥库存就会慢慢见底。耗尽了怎么办?白皮书没给答案。是金库冻住?是强制关门?还是自动切到备用方案?这是一笔被悄悄跳过去的技术债。
$BABY 的治理职能,倒可以在这儿使上劲。每个金库预设多少组 Lamport 密钥、耗干了兜底策略是什么、紧急状态下能不能通过治理投票强制解锁——这些全是治理层迟早得回答的问题。可麻烦在于,Lamport 签名的消耗速度全看恶意挑战有多疯,而恶意挑战的频率根本没法预测。一个被盯上往死里围攻的金库,可能几个钟头就把所有密钥储备烧个精光。#baby
去信任系统的脆弱性,有时候不藏在大动脉里,而是躲在资源管理的边角料里。Lamport 签名就是这种边角料——小到平时没人提,可真用完了,就是天大的事。DYOR。
@BabylonLabs_io 在讲挑战流程时,捎带了一个看着纯技术味儿的细节:被挑战方得提交“Lamport 签名”来应诉。Lamport 签名是密码学里最老的后量子签名方案之一,可它有个挺特别的脾气——一个密钥对,只能用一次。签过一回名,密钥就废了,再用安全性直接归零。白皮书拿它当挑战验证的工具,却在不经意间给金库系统塞进了一个隐形的计数器。
这意味着什么?意味着 Bob 或 Larry 每被挑战一次、每被迫应诉一次,都在烧掉一组只能用一回的密钥材料。这些密钥不是临时变出来的,是金库创建时就提前算好、存好的。要是一个人掺和了好几个金库,或者同一个金库被人翻来覆去地挑战,他的密钥库存就会慢慢见底。耗尽了怎么办?白皮书没给答案。是金库冻住?是强制关门?还是自动切到备用方案?这是一笔被悄悄跳过去的技术债。
$BABY 的治理职能,倒可以在这儿使上劲。每个金库预设多少组 Lamport 密钥、耗干了兜底策略是什么、紧急状态下能不能通过治理投票强制解锁——这些全是治理层迟早得回答的问题。可麻烦在于,Lamport 签名的消耗速度全看恶意挑战有多疯,而恶意挑战的频率根本没法预测。一个被盯上往死里围攻的金库,可能几个钟头就把所有密钥储备烧个精光。#baby
去信任系统的脆弱性,有时候不藏在大动脉里,而是躲在资源管理的边角料里。Lamport 签名就是这种边角料——小到平时没人提,可真用完了,就是天大的事。DYOR。