#dusk $DUSK Hari ini saya akan membeli $MUUB .$1000RATS sedang akan dump, menunggu untuk masuk di waktu yang sempurna
Saya terus berpikir bahwa sebuah kunci validator punya satu tugas: membuktikan bahwa node tersebut diizinkan untuk ikut berpartisipasi dalam konsensus.
Penyiapan node Dusk membuat asumsi itu terasa kurang nyaman.
Sebuah stake Dusk bisa melibatkan dua peran yang berbeda.
Kunci konsensus tetap ada di node dan digunakan untuk memberi suara serta menandatangani blok. Kunci pemilik mengendalikan kemampuan untuk melakukan unstake dan menarik dana.
Jika operator tidak menentukan pemilik terpisah, kunci konsensus akan menjadi pemilik secara default. Itu lebih sederhana karena hanya ada satu alamat yang perlu dikelola.
Namun itu juga menggabungkan dua jenis otoritas yang sangat berbeda.
Mengkompromikan node yang sedang online mungkin tidak lagi berarti hanya mendapatkan kemampuan untuk mengganggu konsensus. Jika kunci yang sama mengontrol kepemilikan, penyerang berpotensi juga melakukan unstake dan menarik dana operator.
Karena itu, Dusk merekomendasikan untuk memisahkan peran. Operator dapat menetapkan alamat lain dari mnemonic yang sama sebagai pemilik, sementara kunci konsensus tetap tersedia untuk node.
Itu mengurangi apa yang bisa dilakukan oleh kunci node yang dicuri.
Namun pemisahan itu tidak sepenuhnya lengkap jika mnemonic masih disimpan di server. Panduan Dusk mengatakan model ini paling efektif ketika mnemonic tetap tidak tersimpan di node, atau ketika wallet menggunakan kata sandi yang kuat yang berbeda dari kata sandi kunci konsensus.
Yang menarik perhatian saya adalah bahwa desain yang lebih aman justru menciptakan lebih banyak tanggung jawab operasional.
Kunci pemilik harus tetap terlindungi dan dapat dipulihkan kapan pun operator perlu melakukan unstake atau restake. Pemisahan kunci membatasi satu jenis kompromi, tetapi kehilangan otoritas offline menciptakan jenis kegagalan yang berbeda sepenuhnya.
Apakah memisahkan aktivitas konsensus dari kepemilikan stake memberi operator batas keamanan yang tepat, atau justru membuat pemulihan kunci pemilik menjadi risiko operasional yang lebih penting??
#dusk @Dusk
Penyiapan kunci validator Dusk: mana yang lebih penting?
Saya terus berpikir bahwa sebuah kunci validator punya satu tugas: membuktikan bahwa node tersebut diizinkan untuk ikut berpartisipasi dalam konsensus.
Penyiapan node Dusk membuat asumsi itu terasa kurang nyaman.
Sebuah stake Dusk bisa melibatkan dua peran yang berbeda.
Kunci konsensus tetap ada di node dan digunakan untuk memberi suara serta menandatangani blok. Kunci pemilik mengendalikan kemampuan untuk melakukan unstake dan menarik dana.
Jika operator tidak menentukan pemilik terpisah, kunci konsensus akan menjadi pemilik secara default. Itu lebih sederhana karena hanya ada satu alamat yang perlu dikelola.
Namun itu juga menggabungkan dua jenis otoritas yang sangat berbeda.
Mengkompromikan node yang sedang online mungkin tidak lagi berarti hanya mendapatkan kemampuan untuk mengganggu konsensus. Jika kunci yang sama mengontrol kepemilikan, penyerang berpotensi juga melakukan unstake dan menarik dana operator.
Karena itu, Dusk merekomendasikan untuk memisahkan peran. Operator dapat menetapkan alamat lain dari mnemonic yang sama sebagai pemilik, sementara kunci konsensus tetap tersedia untuk node.
Itu mengurangi apa yang bisa dilakukan oleh kunci node yang dicuri.
Namun pemisahan itu tidak sepenuhnya lengkap jika mnemonic masih disimpan di server. Panduan Dusk mengatakan model ini paling efektif ketika mnemonic tetap tidak tersimpan di node, atau ketika wallet menggunakan kata sandi yang kuat yang berbeda dari kata sandi kunci konsensus.
Yang menarik perhatian saya adalah bahwa desain yang lebih aman justru menciptakan lebih banyak tanggung jawab operasional.
Kunci pemilik harus tetap terlindungi dan dapat dipulihkan kapan pun operator perlu melakukan unstake atau restake. Pemisahan kunci membatasi satu jenis kompromi, tetapi kehilangan otoritas offline menciptakan jenis kegagalan yang berbeda sepenuhnya.
Apakah memisahkan aktivitas konsensus dari kepemilikan stake memberi operator batas keamanan yang tepat, atau justru membuat pemulihan kunci pemilik menjadi risiko operasional yang lebih penting??
#dusk @Dusk
Penyiapan kunci validator Dusk: mana yang lebih penting?
🔘 Limiting node-key damage
🔘 Protecting owner-key recove
🔘 Both are equally critical
🔘 One key is simpler
5 jam lagi
