Saya dulu mengira masalah multisig terutama tentang mendapatkan cukup tanda tangan.

Lalu saya melihat apa yang Dusk ubah dalam implementasi JubJub-Schnorr.

Ada satu detail yang menonjol: nonce dikonsumsi sekali, sementara status multisignature juga memeriksa transkrip dan mengikat materi kunci serta pembagian datanya.

Kedengarannya seperti kebersihan kriptografis sampai Anda memikirkan apa sebenarnya yang direpresentasikan oleh nonce itu.

Itu bukan sekadar nilai lain yang duduk di dalam sebuah tanda tangan.

Itu adalah bagian dari status yang membuat putaran penandatanganan itu menjadi valid.

Jadi multisig bukan hanya bertanya:

“Apakah semua orang menandatangani?”

Ia juga bertanya apakah tanda tangan-tanda tangan itu termasuk dalam sesi penandatanganan yang sama, dengan kunci yang tepat dan pembagian yang tepat.

Itu mengubah pertanyaan keamanan bagi saya.

Tidak cukup hanya mengumpulkan tanda tangan yang valid.

Protokol harus tahu bahwa tanda tangan-tanda tangan itu valid secara bersama-sama.

@Dusk
$DUSK #dusk