el día, y hoy por fin me senté con el primitivo criptográfico debajo del modelo de corte total de Babylon, firmas de un solo uso extraíbles, porque llevo tres días mencionando EOTS sin haberlo desempacado.
Empieza con el problema que resuelve. La seguridad de prueba de participación requiere castigar la equivocación, un validador que firma dos bloques en conflicto en la misma altura. En una cadena PoS normal, el protocolo simplemente confisca los tokens vinculados que están sentados en esa misma cadena. Pero los stakers de Babylon vinculan BITCOIN, un activo que vive en una cadena que no tiene ni idea de que existe la red PoS y no puede ordenársele que confisque nada. ¿Cómo haces el slashing del colateral si la cadena que lo ejecuta no puede alcanzarlo?
EOTS responde con una propiedad que suena a un error hasta que te das cuenta de que es la razón de ser. El esquema de firmas es de un solo uso: firma exactamente un mensaje por cada uso de la clave y todo funciona normalmente. Firma DOS mensajes en conflicto con la misma clave, y las dos firmas juntas revelan matemáticamente tu clave privada. No a una comisión, no a un tribunal, sino a cualquiera que esté mirando.
Sigue la implicación. En el momento en que un proveedor de finalidad equivoca, su propia clave de BTC se vuelve extraíble, y la ruta de slashing prefirmada en el script de staking se vuelve ejecutable. El castigo no requiere que Bitcoin entienda en absoluto la cadena PoS: la mala conducta por sí misma fabrica la evidencia y el arma simultáneamente.
La elegancia que vale la pena nombrar: esto convierte el slashing de una acción de gobierno en una consecuencia matemática. No hay debates en comités sobre si te equivocaste o no: tus firmas publicadas o revelan la clave o no.
Lo que todavía no tengo claro, la frontera entre la automatización de EOTS y el rol de consenso de los comités del covenant: los documentos describen ambas cosas, y la división del trabajo entre la matemática y la mayoría no queda del todo explícita en las páginas que he leído. Eso será la costura de mañana por inspeccionar.
@BabylonLabs_io #baby $BABY
Empieza con el problema que resuelve. La seguridad de prueba de participación requiere castigar la equivocación, un validador que firma dos bloques en conflicto en la misma altura. En una cadena PoS normal, el protocolo simplemente confisca los tokens vinculados que están sentados en esa misma cadena. Pero los stakers de Babylon vinculan BITCOIN, un activo que vive en una cadena que no tiene ni idea de que existe la red PoS y no puede ordenársele que confisque nada. ¿Cómo haces el slashing del colateral si la cadena que lo ejecuta no puede alcanzarlo?
EOTS responde con una propiedad que suena a un error hasta que te das cuenta de que es la razón de ser. El esquema de firmas es de un solo uso: firma exactamente un mensaje por cada uso de la clave y todo funciona normalmente. Firma DOS mensajes en conflicto con la misma clave, y las dos firmas juntas revelan matemáticamente tu clave privada. No a una comisión, no a un tribunal, sino a cualquiera que esté mirando.
Sigue la implicación. En el momento en que un proveedor de finalidad equivoca, su propia clave de BTC se vuelve extraíble, y la ruta de slashing prefirmada en el script de staking se vuelve ejecutable. El castigo no requiere que Bitcoin entienda en absoluto la cadena PoS: la mala conducta por sí misma fabrica la evidencia y el arma simultáneamente.
La elegancia que vale la pena nombrar: esto convierte el slashing de una acción de gobierno en una consecuencia matemática. No hay debates en comités sobre si te equivocaste o no: tus firmas publicadas o revelan la clave o no.
Lo que todavía no tengo claro, la frontera entre la automatización de EOTS y el rol de consenso de los comités del covenant: los documentos describen ambas cosas, y la división del trabajo entre la matemática y la mayoría no queda del todo explícita en las páginas que he leído. Eso será la costura de mañana por inspeccionar.
@BabylonLabs_io #baby $BABY