Je viens de réfléchir à quelque chose lié au petit commerce de ma famille. Nous avons besoin de deux signatures parmi trois (papa et mes deux oncles) pour des montants dépassant un certain seuil.
Une fois, la caissière de la banque a retenu un paiement toute l’après-midi parce que la signature d’un oncle ressemblait un tout petit peu différemment à celle figurant sur la carte d’échantillons. En gros, ils ont fait deux vérifications en même temps : est-ce que cette encre correspond à la personne, et est-ce que cette personne a même le droit de signer ?
Je pensais que la politique Newton ne gérerait que la partie « autorisée », en laissant la vérification réelle de la signature à des couches crypto en dehors de ça. Mais en lisant plus en profondeur, c’est regroupé au même endroit.
Leur politique peut retrouver le vrai signataire directement à partir de la signature brute grâce à ecdsa.recover dans Rego.
Donc dans l’exemple multisig, elle récupère les adresses Ethereum, vérifie qui est autorisé et n’approuve que lorsque deux authentiques correspondent. C’est super propre.
L’exemple de délégation m’a semblé encore plus concret : Alice donne à Bob l’autorité, Bob signe la transaction. La politique vérifie les deux signatures d’un seul coup : l’intention réelle et le document de délégation, vérifie que ça n’a pas expiré, etc. Comme une vraie procuration, mais entièrement en code.
Ce que j’aime, c’est que ça reste déterministe, donc les preuves à divulgation nulle de connaissance pourront encore fonctionner avec par la suite.
Un point toutefois qui m’intrigue — quand il faut changer un signataire (par exemple, un oncle se retire et quelqu’un d’autre le remplace), est-ce qu’il suffit de mettre à jour la liste de données externe, ou faut-il republier toute la politique ? Quelqu’un ici a déjà géré la mise à jour des signataires autorisés sur un compte d’entreprise ? À quel point c’était pénible ?
La crypto adore aller ultra vite puis faire comme si elle était surprise quand quelque chose casse. Newton semble essayer de mettre en place des règles sensées avant que l’argent ne bouge, au lieu de nettoyer après. Ce n’est pas la meilleure idée la plus bruyante dans le secteur, mais c’est une idée qui paraît vraiment utile.
$NEWT #Newt @NewtonProtocol
Une fois, la caissière de la banque a retenu un paiement toute l’après-midi parce que la signature d’un oncle ressemblait un tout petit peu différemment à celle figurant sur la carte d’échantillons. En gros, ils ont fait deux vérifications en même temps : est-ce que cette encre correspond à la personne, et est-ce que cette personne a même le droit de signer ?
Je pensais que la politique Newton ne gérerait que la partie « autorisée », en laissant la vérification réelle de la signature à des couches crypto en dehors de ça. Mais en lisant plus en profondeur, c’est regroupé au même endroit.
Leur politique peut retrouver le vrai signataire directement à partir de la signature brute grâce à ecdsa.recover dans Rego.
Donc dans l’exemple multisig, elle récupère les adresses Ethereum, vérifie qui est autorisé et n’approuve que lorsque deux authentiques correspondent. C’est super propre.
L’exemple de délégation m’a semblé encore plus concret : Alice donne à Bob l’autorité, Bob signe la transaction. La politique vérifie les deux signatures d’un seul coup : l’intention réelle et le document de délégation, vérifie que ça n’a pas expiré, etc. Comme une vraie procuration, mais entièrement en code.
Ce que j’aime, c’est que ça reste déterministe, donc les preuves à divulgation nulle de connaissance pourront encore fonctionner avec par la suite.
Un point toutefois qui m’intrigue — quand il faut changer un signataire (par exemple, un oncle se retire et quelqu’un d’autre le remplace), est-ce qu’il suffit de mettre à jour la liste de données externe, ou faut-il republier toute la politique ? Quelqu’un ici a déjà géré la mise à jour des signataires autorisés sur un compte d’entreprise ? À quel point c’était pénible ?
La crypto adore aller ultra vite puis faire comme si elle était surprise quand quelque chose casse. Newton semble essayer de mettre en place des règles sensées avant que l’argent ne bouge, au lieu de nettoyer après. Ce n’est pas la meilleure idée la plus bruyante dans le secteur, mais c’est une idée qui paraît vraiment utile.
$NEWT #Newt @NewtonProtocol