Antes pensaba que un problema de multisig consistía principalmente en conseguir suficientes firmas.
Luego miré lo que Dusk cambió en su implementación de JubJub-Schnorr.
Hubo un detalle que destacó: los nonces se consumen una sola vez, mientras que el estado de la multisig también revisa la transcripción y enlaza el material de la clave y las partes compartidas.
Eso suena a “mantenimiento” criptográfico hasta que piensas en lo que en realidad representa el nonce.
No es solo otro valor más que está dentro de una firma.
Forma parte del estado que hace que esa ronda de firmado sea válida.
Así que el multisig no solo está preguntando:
“¿Firmó todo el mundo?”
También está preguntando si esas firmas pertenecen a la misma sesión de firmado, con las claves correctas y las participaciones (shares) correctas.
Eso cambia la pregunta de seguridad para mí.
No basta con recopilar firmas válidas.
El protocolo tiene que saber que son válidas juntas.
@Dusk_Foundation
$DUSK #dusk
Luego miré lo que Dusk cambió en su implementación de JubJub-Schnorr.
Hubo un detalle que destacó: los nonces se consumen una sola vez, mientras que el estado de la multisig también revisa la transcripción y enlaza el material de la clave y las partes compartidas.
Eso suena a “mantenimiento” criptográfico hasta que piensas en lo que en realidad representa el nonce.
No es solo otro valor más que está dentro de una firma.
Forma parte del estado que hace que esa ronda de firmado sea válida.
Así que el multisig no solo está preguntando:
“¿Firmó todo el mundo?”
También está preguntando si esas firmas pertenecen a la misma sesión de firmado, con las claves correctas y las participaciones (shares) correctas.
Eso cambia la pregunta de seguridad para mí.
No basta con recopilar firmas válidas.
El protocolo tiene que saber que son válidas juntas.
@Dusk_Foundation
$DUSK #dusk