WOTS solo puede usarse una vez; la gestión de respaldos debe ser precisa para cada Vault
Cada Vault, durante el peg-in, se compromete con una clave pública de Winternitz One-Time Signature (WOTS); la clave privada se utiliza para la autorización self-claim del depositante. En Trustless Bitcoin Vaults (TBV), lo de “una vez” no es solo un eslogan: la misma clave WOTS no puede usarse como una llave de recuperación genérica para varios Vault, ni puede reutilizarse indefinidamente como una frase mnemónica.
Esto introduce una carga operativa muy concreta. Aunque que el usuario divida el tesoro mejora la granularidad del liquidado, también aumenta la cantidad de archivos de llaves; si el respaldo solo guarda la fecha y no el vault ID, es fácil equivocarse de archivo al momento de un retiro urgente. Los archivos incorrectos no roban BTC, pero pueden detener rutas de respaldo que sí eran ejecutables.
Una forma más práctica es registrar en un índice sin conexión el nombre del archivo, el vault ID, la dirección objetivo de Payout y la hora de creación, y verificar periódicamente la capacidad de descifrado, en lugar de consumir la clave. El producto también debería hacer verificaciones de consistencia antes del self-claim, e informar los desajustes lo antes posible. La autocustodia no es “descargar el archivo y listo”, sino poder entregar el único archivo correcto para la transacción adecuada incluso seis meses después. Revisa @BabylonLabs_io , ficha del proyecto $BABY ; solo TBV. #baby
Cada Vault, durante el peg-in, se compromete con una clave pública de Winternitz One-Time Signature (WOTS); la clave privada se utiliza para la autorización self-claim del depositante. En Trustless Bitcoin Vaults (TBV), lo de “una vez” no es solo un eslogan: la misma clave WOTS no puede usarse como una llave de recuperación genérica para varios Vault, ni puede reutilizarse indefinidamente como una frase mnemónica.
Esto introduce una carga operativa muy concreta. Aunque que el usuario divida el tesoro mejora la granularidad del liquidado, también aumenta la cantidad de archivos de llaves; si el respaldo solo guarda la fecha y no el vault ID, es fácil equivocarse de archivo al momento de un retiro urgente. Los archivos incorrectos no roban BTC, pero pueden detener rutas de respaldo que sí eran ejecutables.
Una forma más práctica es registrar en un índice sin conexión el nombre del archivo, el vault ID, la dirección objetivo de Payout y la hora de creación, y verificar periódicamente la capacidad de descifrado, en lugar de consumir la clave. El producto también debería hacer verificaciones de consistencia antes del self-claim, e informar los desajustes lo antes posible. La autocustodia no es “descargar el archivo y listo”, sino poder entregar el único archivo correcto para la transacción adecuada incluso seis meses después. Revisa @BabylonLabs_io , ficha del proyecto $BABY ; solo TBV. #baby