#baby @BabylonLabs_io もしバリデータが悪意のあるものに変わった場合、委任している全員が一緒に罰せられるのですか?それとも実際に攻撃(ターゲット)した相手だけが罰せられるのですか?
答えが「はい、全員が自分の出資(ステーク)を失う」といった単純なものではなく、暗号のトリックに関係してくるとは思っていませんでした。素朴に、スラッシング(没収・ペナルティ)はほとんどのPoSチェーンと同じように、1人の悪いバリデータにつき、そのバリデータに委任した人全員が集団的にペナルティを受ける仕組みだと考えていました。
バビロンではアダプタ署名(adaptor signatures)を使って別のことをしています。ステーカーが委任するとき、ステーカーと「カヴェナント委員会(covenant committee)」の双方が、その取り決めを事前承認しますが、後で実際にスラッシングを発動するために必要なのは、委任されたバリデータ自身の署名だけです。悪質なバリデータが独断で無実のステーカーの資金をスラッシングするのを防ぐため、ステーカーは自身の事前承認を、バリデータのEOTS公開鍵で暗号化します。つまり、バリデータがその特定のステーカーを悪意をもってターゲットしようとして、暗号化された署名を復号して実行しようとすると、バリデータ自身の秘密鍵が漏れることを強制する形になります。すると、バリデータの自己委任分のステークだけでなく、そのバリデータに紐づく他の委任者のステークまでも、まとめてスラッシング可能になるのです。
言い換えると、1人を狙うことが、その人だけでなく、バリデータに紐づく全員にまたがってバリデータ自身の露出(秘密鍵漏えいリスク)を引き起こす、ということです。政策による隔離ではなく、攻撃が自滅的になるように“攻撃者側に自己破壊を強制する”ことで隔離が成立しています。
ただ、これに関してまだ満足のいく答えを見つけられていないのが、こうした設計が、バリデータが一度侵害されると失うものがなくなり、1人だけを狙うのではなく、すべての委任者に対して一度に最大限の被害を与えるべきだ、という“歪んだインセンティブ(perverse incentive)”を生み出してしまうのではないか、という点です。
もし1人へのスラッシングが結局そのバリデータ配下の全員に連鎖するなら、「隔離されたスラッシング(isolated slashing)」という枠組みは実際のところどれくらい成り立っているのでしょうか?
#baby $BABY