Depuis des jours, je voulais regarder ça : comment les validateurs de Newton s’accordent réellement sur une attestation, puisque « quorum » seul n’explique pas la mécanique.
Newton utilise des signatures BLS pour l’attestation, et le consensus n’est pas construit autour d’un seul digest : il est construit autour de deux.
Les validateurs signent séparément, à la fois sur le digest de politique et sur le digest d’exécution, pour la même intention.
Ce découpage signifie que l’accord n’est pas « oui, approuvez ceci » : ce sont deux votes « oui » indépendants, l’un confirmant que la logique de politique a bien été satisfaite, et l’autre confirmant que les données d’appel réelles exécutées correspondent à ce qui a été attesté.
C’est la partie que je n’avais pas séparée auparavant.
Un schéma à digest unique permet qu’une seule signature atteste l’intention tout entière, politique et exécution regroupées. Si l’une ou l’autre moitié était altérée après la signature, il n’y aurait aucun moyen d’isoler laquelle a échoué.
deux digests signifient que la signature d’un validateur est falsifiable par rapport à chaque moitié indépendamment.
Vous pouvez prouver que la politique était correcte pendant que le digest d’exécution a été corrompu, ou l’inverse, au lieu d’une signature unique couvrant une revendication fusionnée qu’on ne peut pas démêler.
C’est une garantie nettement plus forte que « les opérateurs se sont mis d’accord ». Ce sont des opérateurs qui conviennent de deux choses séparables, agrégées via BLS pour que le réseau vérifie toujours une signature combinée unique on-chain.
Ce que les documents de Newton n’expliquent pas, c’est ce qui se passe opérationnellement lorsque les deux digests divergent pour un validateur : rejet pur et simple, ou signalement, puis résolution via une logique de repli.
C’est la question ouverte sur laquelle je suis assis : ce découpage à deux digests protège-t-il contre l’altération partielle, ou déplace-t-il simplement l’endroit où apparaît l’ambiguïté.
@NewtonProtocol #NEWT $NEWT $B $SKL
Newton utilise des signatures BLS pour l’attestation, et le consensus n’est pas construit autour d’un seul digest : il est construit autour de deux.
Les validateurs signent séparément, à la fois sur le digest de politique et sur le digest d’exécution, pour la même intention.
Ce découpage signifie que l’accord n’est pas « oui, approuvez ceci » : ce sont deux votes « oui » indépendants, l’un confirmant que la logique de politique a bien été satisfaite, et l’autre confirmant que les données d’appel réelles exécutées correspondent à ce qui a été attesté.
C’est la partie que je n’avais pas séparée auparavant.
Un schéma à digest unique permet qu’une seule signature atteste l’intention tout entière, politique et exécution regroupées. Si l’une ou l’autre moitié était altérée après la signature, il n’y aurait aucun moyen d’isoler laquelle a échoué.
deux digests signifient que la signature d’un validateur est falsifiable par rapport à chaque moitié indépendamment.
Vous pouvez prouver que la politique était correcte pendant que le digest d’exécution a été corrompu, ou l’inverse, au lieu d’une signature unique couvrant une revendication fusionnée qu’on ne peut pas démêler.
C’est une garantie nettement plus forte que « les opérateurs se sont mis d’accord ». Ce sont des opérateurs qui conviennent de deux choses séparables, agrégées via BLS pour que le réseau vérifie toujours une signature combinée unique on-chain.
Ce que les documents de Newton n’expliquent pas, c’est ce qui se passe opérationnellement lorsque les deux digests divergent pour un validateur : rejet pur et simple, ou signalement, puis résolution via une logique de repli.
C’est la question ouverte sur laquelle je suis assis : ce découpage à deux digests protège-t-il contre l’altération partielle, ou déplace-t-il simplement l’endroit où apparaît l’ambiguïté.
@NewtonProtocol #NEWT $NEWT $B $SKL
