Eine kleine Detailfrage im Staking-Design von Dusk hat meine Aufmerksamkeit erregt, weil sie ein sehr praktisches Sicherheitsproblem löst.
Dein Schlüssel, der an dem Konsens teilnimmt, muss nicht zwangsläufig derselbe Schlüssel sein, der dein Staking verwaltet.
Dusk trennt diese Verantwortlichkeiten in einen Consensus Key und einen Owner Key.
Der Consensus Key wird von einem Provisioner verwendet, um abzustimmen und Blöcke zu signieren. Der Owner Key kann die Kontrolle über sensible Aktionen wie Unstaking und das Zurückziehen der Position behalten.
Zunächst klingt das wie ein operatives Detail. Aber ich denke, die Logik wird klarer, wenn man sich vorstellt, ernsthafte Infrastruktur zu betreiben.
Ein Validator benötigt seine Konsens-Zugangsdaten, um Netzwerkaufgaben ausführen zu können. Das schafft zwangsläufig eine Angriffsfläche. Der Schlüssel, der die zugrunde liegenden Gelder kontrolliert, muss nicht genau dasselbe Risiko teilen.
Durch die Trennung dieser Verantwortlichkeiten erhalten Betreiber eine weitere Kontrollschicht darüber, wie sie ihr Staking absichern.
Das ist die Art von Architektur, die ich an Dusk interessant finde. Einige der nützlichsten Ideen sind keine auffälligen Features. Es sind Entscheidungen, die darum drehen, wie sich Finanzinfrastruktur in der Praxis tatsächlich verhält.
Würdest du deine Eigentümerbefugnisse von deinen Validator-Operationen trennen?
@Dusk_Foundation #dusk $DUSK
Dein Schlüssel, der an dem Konsens teilnimmt, muss nicht zwangsläufig derselbe Schlüssel sein, der dein Staking verwaltet.
Dusk trennt diese Verantwortlichkeiten in einen Consensus Key und einen Owner Key.
Der Consensus Key wird von einem Provisioner verwendet, um abzustimmen und Blöcke zu signieren. Der Owner Key kann die Kontrolle über sensible Aktionen wie Unstaking und das Zurückziehen der Position behalten.
Zunächst klingt das wie ein operatives Detail. Aber ich denke, die Logik wird klarer, wenn man sich vorstellt, ernsthafte Infrastruktur zu betreiben.
Ein Validator benötigt seine Konsens-Zugangsdaten, um Netzwerkaufgaben ausführen zu können. Das schafft zwangsläufig eine Angriffsfläche. Der Schlüssel, der die zugrunde liegenden Gelder kontrolliert, muss nicht genau dasselbe Risiko teilen.
Durch die Trennung dieser Verantwortlichkeiten erhalten Betreiber eine weitere Kontrollschicht darüber, wie sie ihr Staking absichern.
Das ist die Art von Architektur, die ich an Dusk interessant finde. Einige der nützlichsten Ideen sind keine auffälligen Features. Es sind Entscheidungen, die darum drehen, wie sich Finanzinfrastruktur in der Praxis tatsächlich verhält.
Würdest du deine Eigentümerbefugnisse von deinen Validator-Operationen trennen?
@Dusk_Foundation #dusk $DUSK
