vor ein paar Monaten habe ich über eine Verkaufs-App eine gebrauchte Ledersjacke gekauft, und der Verkäufer hat beschworen, dass der Sicherheitsetikett-Tag bereits entfernt worden sei. war er nicht.
statt sie in einen Laden zu bringen und mit einem Entmagnetisierer zu behandeln, habe ich zehn Minuten am Küchentisch damit verbracht, sie mit einer Zange aufzubrechen. in dem Moment, in dem sie nachgab, platzte die Tintenpatrone, und ein blau-schwarzer Fleck breitete sich über den Ärmel aus, bevor ich überhaupt verstanden hatte, was passiert war.
das ist das Gegenteil davon, wie die meisten Proof-of-Stake-Slashing-Mechanismen funktionieren. ein Validator mit Double-Signing wird normalerweise nur bestraft, wenn jemand anderes es rechtzeitig bemerkt und vor einer Frist einen Nachweis einreicht.
@BabylonLabs_io s Finality-Provider signieren mit ausziehbaren Einmal-Signaturen (EOTS) – einem Schema, bei dem jeder Schlüssel dafür gedacht ist, pro Blockhöhe genau einmal verwendet zu werden
zwei widersprüchliche Nachrichten in derselben Höhe zu signieren, und die beiden Signaturen kombinieren sich mathematisch so, dass der private Schlüssel des Providers offenbar wird. die Voting Power fällt in genau demselben Augenblick auf null – ein Status, der Tombstoning genannt wird und den der Provider niemals rückgängig machen kann
niemand muss irgendetwas bemerken. die Mathematik erledigt das „Fangen“ in dem Augenblick, in dem die zweite Signatur existiert – genauso, wie die Tintenpatrone ihre Arbeit tut, sobald du sie dazu zwingst, nicht erst, nachdem jemand das Video überprüft.
einen Schlüssel zu leaken ist nicht dasselbe wie das Verbrennen von BTC. das Covenant-Komitee muss immer noch die eigentliche Slashing-Transaktion gemeinsam signieren, also gibt es eine echte Lücke zwischen mathematischem Nachweis und finaler Bestrafung
das Schema kann außerdem nicht zwischen böser Absicht und einem Fehler unterscheiden. ein Provider, der redundante Backup-Infrastruktur betreibt und dabei aus Versehen double-signt, wird genauso entlarvt wie ein absichtlicher Angreifer – keine Chance, sich zu erklären – genauso, wie ein Tinten-Tag nicht interessiert, ob du stiehlst oder nur tollpatschig bist
und EOTS deckt nur eine Art von Vergehen ab: Equivocation. ein Provider, der still „offline geht“ und komplett aufhört zu signieren, geht mit absolut nichts davon, was je geleakt wurde
$BABY sollte danach bewertet werden, wie gut das System gegen ehrliche Fehler schützt, die Self-Slashing auslösen, und wie schnell ein geleakter Schlüssel tatsächlich zur finalen Bestrafung wird – nicht nur danach, wie elegant das Signatur-Schema auf dem Papier aussieht
#baby
statt sie in einen Laden zu bringen und mit einem Entmagnetisierer zu behandeln, habe ich zehn Minuten am Küchentisch damit verbracht, sie mit einer Zange aufzubrechen. in dem Moment, in dem sie nachgab, platzte die Tintenpatrone, und ein blau-schwarzer Fleck breitete sich über den Ärmel aus, bevor ich überhaupt verstanden hatte, was passiert war.
das ist das Gegenteil davon, wie die meisten Proof-of-Stake-Slashing-Mechanismen funktionieren. ein Validator mit Double-Signing wird normalerweise nur bestraft, wenn jemand anderes es rechtzeitig bemerkt und vor einer Frist einen Nachweis einreicht.
@BabylonLabs_io s Finality-Provider signieren mit ausziehbaren Einmal-Signaturen (EOTS) – einem Schema, bei dem jeder Schlüssel dafür gedacht ist, pro Blockhöhe genau einmal verwendet zu werden
zwei widersprüchliche Nachrichten in derselben Höhe zu signieren, und die beiden Signaturen kombinieren sich mathematisch so, dass der private Schlüssel des Providers offenbar wird. die Voting Power fällt in genau demselben Augenblick auf null – ein Status, der Tombstoning genannt wird und den der Provider niemals rückgängig machen kann
niemand muss irgendetwas bemerken. die Mathematik erledigt das „Fangen“ in dem Augenblick, in dem die zweite Signatur existiert – genauso, wie die Tintenpatrone ihre Arbeit tut, sobald du sie dazu zwingst, nicht erst, nachdem jemand das Video überprüft.
einen Schlüssel zu leaken ist nicht dasselbe wie das Verbrennen von BTC. das Covenant-Komitee muss immer noch die eigentliche Slashing-Transaktion gemeinsam signieren, also gibt es eine echte Lücke zwischen mathematischem Nachweis und finaler Bestrafung
das Schema kann außerdem nicht zwischen böser Absicht und einem Fehler unterscheiden. ein Provider, der redundante Backup-Infrastruktur betreibt und dabei aus Versehen double-signt, wird genauso entlarvt wie ein absichtlicher Angreifer – keine Chance, sich zu erklären – genauso, wie ein Tinten-Tag nicht interessiert, ob du stiehlst oder nur tollpatschig bist
und EOTS deckt nur eine Art von Vergehen ab: Equivocation. ein Provider, der still „offline geht“ und komplett aufhört zu signieren, geht mit absolut nichts davon, was je geleakt wurde
$BABY sollte danach bewertet werden, wie gut das System gegen ehrliche Fehler schützt, die Self-Slashing auslösen, und wie schnell ein geleakter Schlüssel tatsächlich zur finalen Bestrafung wird – nicht nur danach, wie elegant das Signatur-Schema auf dem Papier aussieht
#baby