#dusk $DUSK @Dusk
Gestern habe ich ein Dusk-Provisioner-Node eingerichtet und erwartet, dass der harte Teil entweder die Hardware oder das Syncing ist.
Stattdessen hat mich das Wallet-Setup innehalten lassen.
Die Dokumentation stellt eine Wahl dar.
Ein Schlüssel signiert Blöcke und stimmt ab — der Konsensschlüssel, der auf deinem Server lebt und dem Internet ausgesetzt ist.
Der Besitzer-Schlüssel bzw. die Adresse kann den Stake entsperren und den Stake zurückziehen, soll aber getrennt vom Node bleiben.
Du kannst einen Schlüssel für beides verwenden.
Einfach. Aber wenn dein Node kompromittiert wird, gibt dieses eine einzelne Geheimnis dem Angreifer alles.
Mit einem separaten Besitzer-Schlüssel kann ein kompromittiertes Node oder ein Konsensschlüssel den Stake nicht entsperren oder zurückziehen; Dusk empfiehlt, den Besitzer-Schlüssel sicher zu halten und idealerweise das Mnemonic nicht auf dem Server zu speichern.
Früher dachte ich, mehr Schlüssel bedeuten mehr Reibung.
Jetzt frage ich mich, ob Bequemlichkeit wirklich das eigentliche Risiko ist.
Macht das Aufteilen dieser Rollen die Validatoren tatsächlich sicherer — oder gibt es den Operatoren nur noch etwas mehr, das man verlegen kann?
$AVAAI $ONG
Gestern habe ich ein Dusk-Provisioner-Node eingerichtet und erwartet, dass der harte Teil entweder die Hardware oder das Syncing ist.
Stattdessen hat mich das Wallet-Setup innehalten lassen.
Die Dokumentation stellt eine Wahl dar.
Ein Schlüssel signiert Blöcke und stimmt ab — der Konsensschlüssel, der auf deinem Server lebt und dem Internet ausgesetzt ist.
Der Besitzer-Schlüssel bzw. die Adresse kann den Stake entsperren und den Stake zurückziehen, soll aber getrennt vom Node bleiben.
Du kannst einen Schlüssel für beides verwenden.
Einfach. Aber wenn dein Node kompromittiert wird, gibt dieses eine einzelne Geheimnis dem Angreifer alles.
Mit einem separaten Besitzer-Schlüssel kann ein kompromittiertes Node oder ein Konsensschlüssel den Stake nicht entsperren oder zurückziehen; Dusk empfiehlt, den Besitzer-Schlüssel sicher zu halten und idealerweise das Mnemonic nicht auf dem Server zu speichern.
Früher dachte ich, mehr Schlüssel bedeuten mehr Reibung.
Jetzt frage ich mich, ob Bequemlichkeit wirklich das eigentliche Risiko ist.
Macht das Aufteilen dieser Rollen die Validatoren tatsächlich sicherer — oder gibt es den Operatoren nur noch etwas mehr, das man verlegen kann?
$AVAAI $ONG