Je pensais autrefois qu’un problème de multisignature consistait principalement à obtenir suffisamment de signatures.
Puis j’ai examiné ce que Dusk a modifié dans son implémentation JubJub-Schnorr.
Un détail a retenu mon attention : les nonces sont consommés une seule fois, tandis que l’état de la multisignature vérifie aussi le transcript et lie le matériel de clé ainsi que les parts.
Cela ressemble à de l’hygiène cryptographique jusqu’à ce que l’on se demande ce que la nonce représente réellement.
Ce n’est pas juste une autre valeur nichée dans une signature.
C’est une partie de l’état qui rend ce tour de signature valide.
Ainsi, la multisignature ne se limite pas à demander :
« Est-ce que tout le monde a signé ? »
Elle demande aussi si ces signatures appartiennent à la même session de signature, avec les bonnes clés et les bonnes parts.
Cela change la question de sécurité pour moi.
Il ne suffit pas de rassembler des signatures valides.
Le protocole doit savoir qu’elles sont valides ensemble.
@Dusk_Foundation
$DUSK #dusk
Puis j’ai examiné ce que Dusk a modifié dans son implémentation JubJub-Schnorr.
Un détail a retenu mon attention : les nonces sont consommés une seule fois, tandis que l’état de la multisignature vérifie aussi le transcript et lie le matériel de clé ainsi que les parts.
Cela ressemble à de l’hygiène cryptographique jusqu’à ce que l’on se demande ce que la nonce représente réellement.
Ce n’est pas juste une autre valeur nichée dans une signature.
C’est une partie de l’état qui rend ce tour de signature valide.
Ainsi, la multisignature ne se limite pas à demander :
« Est-ce que tout le monde a signé ? »
Elle demande aussi si ces signatures appartiennent à la même session de signature, avec les bonnes clés et les bonnes parts.
Cela change la question de sécurité pour moi.
Il ne suffit pas de rassembler des signatures valides.
Le protocole doit savoir qu’elles sont valides ensemble.
@Dusk_Foundation
$DUSK #dusk