Ich hatte nicht erwartet, dass der am stärksten exponierte Schlüssel des Validators derjenige ist, der über weniger Einfluss auf den Einsatz verfügt.

#Dusk trennt den Konsensschlüssel vom Besitzschlüssel. Einer bleibt beim Validator und signiert Blöcke. Der andere kontrolliert das Unstaken und die Auszahlung

Zuerst konnte ich nicht sehen, warum diese Trennung so streng sein musste. Dann fing ich an darüber nachzudenken, wo der Konsensschlüssel eigentlich lebt.

Er muss online sein. Er muss Dinge signieren und mit dem Netzwerk interagieren. Das ist bereits eine Exposition, die der Besitzschlüssel nicht braucht.

Warum also genau diesem Schlüssel auch die Möglichkeit geben, den Einsatz zu nehmen?

Es kann nicht. Das war der Teil, den ich noch nicht wirklich bedacht hatte.

Der Schlüssel, der die Netzwerkarbeit erledigt, bekommt nicht automatisch die Eigentumsbefugnis.

Wenn die Validator-Maschine kompromittiert wird, kannst du den dem Netzwerk exponierten Schlüssel verlieren, ohne dass automatisch die gesamte Position an ihn übergeben wird.

Ich hatte Validator-Sicherheit bisher so verstanden, dass ein wichtiger Schlüssel geschützt bleibt.

@Dusk_Foundation hat mich dazu gebracht, das anders zu betrachten. Vielleicht ist die wichtigere Frage, wie viel Schaden ein Schlüssel anrichten darf, wenn es nicht realistisch ist, ihn perfekt sicher zu halten

#dusk $DUSK @Dusk