火災報知機は壁にあって、安心感を与えるように見えます。誰が押してよいのか、相手が利用可能かどうか、あるいは誤って最初に触れてしまった人がいた場合に何が起きるのか——そういうことは、めったに考えません。
私はそこから、バビロンの「3-of-5」緊急評議会について考え始めました。数字は一見もっともに聞こえます。単独のメンバーがひとりで行動できない一方で、技術的な不具合が不可逆になる前に、3人なら対応できます。紙の上では、BABYはスピードと抑制の両方を得ています。
しかし閾値が数えているのは署名だけです。独立性は測れません。
評議会の3人のメンバーが別々の鍵を持っていても、同じクラウド・プロバイダー、セキュリティ会社、法域、あるいは社内の通信チャネルに依存している可能性があります。平常時には、そのつながりは見えません。圧力がかかったとき、それが5人のはずの意思決定者を、ひとつの業務単位に変えてしまうことがあります。共通の障害が介入を妨げるかもしれません。共通の妥協が、それを承認してしまうかもしれないのです。
多くの人は、3つの署名が1つより安全かどうかで評議会を判断します。私が難しいと感じるのは、そうした3つの署名が、それぞれ別々に失敗しうるのかという点です。バビロンは、警告なしにメンバーがオフラインになることを試験しましたか? 緊急行動は、その後に公に説明されますか? コミュニティは、BABYの危機対応レイヤーが強くなっているのか、それとも使いやすくなっているだけなのかを見て判断できますか?
緊急評議会は、厄介に感じられるべきです。待つことが危険になる前に行動できるだけの備えを持ちながら、証明を要求するほどに遅い——そのバランスが重要です。
私はバビロンに緊急スイッチがあることを心配していません。5つの鍵が、5つの本当に独立した防衛なのか——それとも、5つの別名をまとった1つの意思決定なのかを見ています。
@BabylonLabs_io #baby $BABY
私はそこから、バビロンの「3-of-5」緊急評議会について考え始めました。数字は一見もっともに聞こえます。単独のメンバーがひとりで行動できない一方で、技術的な不具合が不可逆になる前に、3人なら対応できます。紙の上では、BABYはスピードと抑制の両方を得ています。
しかし閾値が数えているのは署名だけです。独立性は測れません。
評議会の3人のメンバーが別々の鍵を持っていても、同じクラウド・プロバイダー、セキュリティ会社、法域、あるいは社内の通信チャネルに依存している可能性があります。平常時には、そのつながりは見えません。圧力がかかったとき、それが5人のはずの意思決定者を、ひとつの業務単位に変えてしまうことがあります。共通の障害が介入を妨げるかもしれません。共通の妥協が、それを承認してしまうかもしれないのです。
多くの人は、3つの署名が1つより安全かどうかで評議会を判断します。私が難しいと感じるのは、そうした3つの署名が、それぞれ別々に失敗しうるのかという点です。バビロンは、警告なしにメンバーがオフラインになることを試験しましたか? 緊急行動は、その後に公に説明されますか? コミュニティは、BABYの危機対応レイヤーが強くなっているのか、それとも使いやすくなっているだけなのかを見て判断できますか?
緊急評議会は、厄介に感じられるべきです。待つことが危険になる前に行動できるだけの備えを持ちながら、証明を要求するほどに遅い——そのバランスが重要です。
私はバビロンに緊急スイッチがあることを心配していません。5つの鍵が、5つの本当に独立した防衛なのか——それとも、5つの別名をまとった1つの意思決定なのかを見ています。
@BabylonLabs_io #baby $BABY
