バビロンのタップルート・ステーキング出力の裏に緊急キーが隠されているわけではありません。
それが、私が何度も繰り返し戻ってきた細部でした。
多くのタップルート構成では、スクリプト条件と並行して「キー消費(鍵パス)」のための経路が保持されます。バビロンはその逆です。BIP341で説明されている「Nothing-Up-My-Sleeve(悪用できない鍵)」の点を、出力の内部キーとして使います。
その点の裏にある秘密鍵は誰にも分かりません。つまり、キー・パスは使えません。
したがって、BTCは作成時にコミットされた3つのスクリプト経由でしか動かせません。タイムロックの払い戻し、協調(カバナント)によるアンボンド、または、必要条件が満たされた後のスラッシングです。
最初は、フォールバックを削除したことは明らかなセキュリティ向上のように見えました。後になって、オーナー、オペレーター、あるいは緊急署名者がプロトコルの退出ルールを迂回することはできません。
しかし、その確実性は両刃です。
使える鍵パスがあれば、元の設計が想定外の失敗に遭遇したとき、誰かに裁量が生まれます。バビロンはその裁量を完全に排除し、コミットされたスクリプトを、起こり得るあらゆる退出の最終的な権威にします。
設計は上書きしにくくなっていますが、その分だけ融通もききません。
本当の問いは、欠けているキーが近道を防ぐかどうかではないと思います。明らかに防ぎます。問題は、回復に必要だったのが「ちょうどその近道」だった場合に何が起きるのか、です。そうだといいですね。
@BabylonLabs_io #baby $BABY
$ON $COTI
それが、私が何度も繰り返し戻ってきた細部でした。
多くのタップルート構成では、スクリプト条件と並行して「キー消費(鍵パス)」のための経路が保持されます。バビロンはその逆です。BIP341で説明されている「Nothing-Up-My-Sleeve(悪用できない鍵)」の点を、出力の内部キーとして使います。
その点の裏にある秘密鍵は誰にも分かりません。つまり、キー・パスは使えません。
したがって、BTCは作成時にコミットされた3つのスクリプト経由でしか動かせません。タイムロックの払い戻し、協調(カバナント)によるアンボンド、または、必要条件が満たされた後のスラッシングです。
最初は、フォールバックを削除したことは明らかなセキュリティ向上のように見えました。後になって、オーナー、オペレーター、あるいは緊急署名者がプロトコルの退出ルールを迂回することはできません。
しかし、その確実性は両刃です。
使える鍵パスがあれば、元の設計が想定外の失敗に遭遇したとき、誰かに裁量が生まれます。バビロンはその裁量を完全に排除し、コミットされたスクリプトを、起こり得るあらゆる退出の最終的な権威にします。
設計は上書きしにくくなっていますが、その分だけ融通もききません。
本当の問いは、欠けているキーが近道を防ぐかどうかではないと思います。明らかに防ぎます。問題は、回復に必要だったのが「ちょうどその近道」だった場合に何が起きるのか、です。そうだといいですね。
@BabylonLabs_io #baby $BABY
$ON $COTI
I'm going Long 💚
60%
I'm going short ♥️
40%
5 投票 • 投票は終了しました