#dusk $DUSK Hoy voy a comprar $MUUB .$1000RATS está a punto de caer, esperando para entrar en el momento perfecto

Seguí pensando que una clave de validador tenía una sola tarea: demostrar que el nodo estaba autorizado a participar en el consenso.

La configuración de nodos de Dusk hizo que esa suposición fuera menos cómoda.

Una apuesta de Dusk puede involucrar dos roles separados.

La clave de consenso se queda con el nodo y se usa para votar y firmar bloques. La clave del propietario controla la capacidad de deshacer la apuesta y retirar los fondos.

Si un operador no especifica un propietario separado, la clave de consenso se convierte en el propietario por defecto. Eso es más simple porque solo hay una dirección que gestionar.

Pero también combina dos tipos de autoridad muy diferentes.

Comprometer el nodo en línea ya no puede significar únicamente obtener la capacidad de interferir con el consenso. Si la misma clave controla la propiedad, un atacante podría potencialmente deshacer la apuesta y retirar también los fondos del operador.

Por eso, Dusk recomienda separar los roles. El operador puede asignar otra dirección del mismo mnemonic que el propietario, mientras la clave de consenso permanece disponible para el nodo.

Eso reduce lo que puede hacer una clave de nodo robada.

Pero la separación no está completa si el mnemonic todavía se almacena en el servidor. La guía de Dusk dice que el modelo es más efectivo cuando el mnemonic permanece fuera del nodo, o cuando la wallet usa una contraseña fuerte distinta de la contraseña de la clave de consenso.

Lo que captó mi atención fue cómo el diseño más seguro crea más responsabilidad operativa.

La clave del propietario tiene que mantenerse protegida y recuperable siempre que el operador necesite deshacer y volver a hacer la apuesta. La separación de claves limita una sola clase de compromiso, pero perder la autoridad sin conexión crea un fallo diferente por completo.

¿Separar la actividad de consenso de la propiedad de la apuesta le da a los operadores el límite de seguridad correcto, o hace que la recuperación de la clave del propietario se convierta en el riesgo operativo más importante??

#dusk @Dusk
Configuración de clave de validador de Dusk: ¿qué importa más?


🔘 Limiting node-key damage
58%
🔘 Protecting owner-key recove
17%
🔘 Both are equally critical
0%
🔘 One key is simpler
25%
12 Votos • Votación cerrada