Acabo de reflexionar sobre algo de la pequeña empresa comercial de mi familia. Necesitamos cualesquiera dos de tres firmas (papá y mis dos tíos) para importes por encima de cierto límite.
Una vez, el cajero del banco retuvo un pago toda la tarde porque la firma de uno de mis tíos se veía un poquito distinta a la de la tarjeta de muestra. Básicamente hicieron dos comprobaciones a la vez: si esa tinta coincide con la persona, y si esa persona incluso tiene permitido firmar.
Pensé que la parte de políticas de Newton solo gestionaría el apartado de “permitido”, dejando la verificación real de la firma a capas cripto fuera de ahí. Pero leyendo más a fondo, todo está en el mismo lugar.
La política puede recuperar el firmante real directamente a partir de la firma en bruto usando ecdsa.recover dentro de Rego.
Entonces, en el ejemplo de multisig, obtiene las direcciones de Ethereum, comprueba quién está autorizado y aprueba solo cuando dos auténticas coinciden. Súper limpio.
El ejemplo de delegación se sintió incluso más real: Alice le da a Bob autoridad, Bob firma la transacción. La política verifica ambas firmas en un solo paso: la intención real y el documento de delegación, comprueba que no haya expirado, etc. Como un poder notarial adecuado, pero completamente en código.
Lo que me gusta es que se mantiene determinista, así que las pruebas de conocimiento cero pueden seguir funcionando con ello más adelante.
Una cosa que me intriga, eso sí: cuando necesitas cambiar a un firmante (por ejemplo, si un tío se aparta y entra alguien más), ¿es solo actualizar la lista de datos externa o tienes que volver a publicar toda la política? ¿Alguien aquí ha tenido que actualizar firmantes autorizados en una cuenta de negocio? ¿Qué tanto dolor de cabeza fue?
La cripto le encanta ir rapidísimo y luego actuar sorprendida cuando las cosas se rompen. Newton parece estar intentando poner reglas sensatas delante de que el dinero se mueva, en lugar de arreglarlo después. No es la idea más ruidosa del sector, pero sí una que realmente se siente útil.
$NEWT #Newt @NewtonProtocol
Una vez, el cajero del banco retuvo un pago toda la tarde porque la firma de uno de mis tíos se veía un poquito distinta a la de la tarjeta de muestra. Básicamente hicieron dos comprobaciones a la vez: si esa tinta coincide con la persona, y si esa persona incluso tiene permitido firmar.
Pensé que la parte de políticas de Newton solo gestionaría el apartado de “permitido”, dejando la verificación real de la firma a capas cripto fuera de ahí. Pero leyendo más a fondo, todo está en el mismo lugar.
La política puede recuperar el firmante real directamente a partir de la firma en bruto usando ecdsa.recover dentro de Rego.
Entonces, en el ejemplo de multisig, obtiene las direcciones de Ethereum, comprueba quién está autorizado y aprueba solo cuando dos auténticas coinciden. Súper limpio.
El ejemplo de delegación se sintió incluso más real: Alice le da a Bob autoridad, Bob firma la transacción. La política verifica ambas firmas en un solo paso: la intención real y el documento de delegación, comprueba que no haya expirado, etc. Como un poder notarial adecuado, pero completamente en código.
Lo que me gusta es que se mantiene determinista, así que las pruebas de conocimiento cero pueden seguir funcionando con ello más adelante.
Una cosa que me intriga, eso sí: cuando necesitas cambiar a un firmante (por ejemplo, si un tío se aparta y entra alguien más), ¿es solo actualizar la lista de datos externa o tienes que volver a publicar toda la política? ¿Alguien aquí ha tenido que actualizar firmantes autorizados en una cuenta de negocio? ¿Qué tanto dolor de cabeza fue?
La cripto le encanta ir rapidísimo y luego actuar sorprendida cuando las cosas se rompen. Newton parece estar intentando poner reglas sensatas delante de que el dinero se mueva, en lugar de arreglarlo después. No es la idea más ruidosa del sector, pero sí una que realmente se siente útil.
$NEWT #Newt @NewtonProtocol