Red de Dusk: El Bóveda No Se Explica

He visto suficientes contratos de seguridad confidenciales como para saber que el firmante nunca obtiene la imagen completa. La bóveda contiene los términos reales: saldos cifrados, identidades de la contraparte, las cláusulas que te dirían si estás firmando algo razonable o algo temerario. Lo que llega al firmante es una prueba. La prueba dice que la transición de estado es válida. No dice nada sobre si es prudente.

He observado a personas hacer clic en aprobar matemáticas que pueden verificar y contenido que no pueden ver. Cada vez. La norma XSC entera depende de esto: de que la gente siga autorizando cambios de estado en una bóveda cuyos contenidos, por diseño, no son asunto suyo hasta que un auditor con la clave de divulgación adecuada vaya a preguntar.

Eso no es un detalle técnico. Es una prueba de comportamiento.

Porque el sistema no se está comprobando realmente para ver si las pruebas de conocimiento cero salen bien: siempre salen, ese es el punto de una prueba. Lo que se prueba es si los humanos que sostienen las claves de firma seguirán confiando en una marca de verificación verde por encima de su propia lectura de la situación. La divulgación selectiva se construyó para proteger la bóveda del mundo. Nadie construyó nada para proteger al firmante de la bóveda.

¿Qué sucede la primera vez en que la prueba es válida y el resultado no lo es?

#dusk @Dusk $DUSK