Eu assumi que um Babylon Trustless Bitcoin Vaults (TBV) ainda tinha 1 chave atrás de todos os seus scripts Taproot.
Talvez o depositante a tivesse. Talvez o Provedor do Cofre. Ou talvez vários participantes pudessem usá-la juntos se todos concordassem.
Então eu verifiquei a chave interna do Taproot.
Ela é uma chave pública NUMS, sem chave privada correspondente conhecida. Isso torna o caminho de chave inutilizável.
Uma saída Taproot normalmente dá ao BTC duas maneiras de se mover. Uma segue um script comprometido e precisa satisfazer suas condições. A outra usa a chave privada que corresponde à chave interna. Isso permite ao gastador evitar revelar esses scripts.
O TBV abre mão dessa segunda rota de propósito.
Nenhum participante consegue contornar o grafo da transação com um gasto pelo caminho de chave. O BTC só pode sair por rotas preparadas antes da saída do cofre ter sido criada.
No início, eu li isso como uma escolha simples contra backdoor. Achei que só removia uma escotilha de fuga oculta.
Depois notei o que essa escolha tira.
O depositante, o Provedor do Cofre e outros participantes podem mais tarde concordar em um novo destino. Essa concordância ainda não pode criar um novo caminho de transação.
Se o caminho não foi preparado antes do BTC se mover, ele não está disponível agora.
A chave interna bloqueia um tipo de bypass. Ela não prova que o grafo da transação foi projetado bem. Ela também não consegue adicionar uma rota de resgate mais tarde.
Ninguém consegue improvisar um gasto malicioso pelo caminho de chave. Ninguém consegue improvisar um gasto útil por lá também.
Isso mudou a forma como penso sobre custódia no TBV.
O protocolo não está escolhendo a pessoa mais segura para manter a autoridade final. Ele está tornando essa autoridade inutilizável pelo caminho de chave.
A decisão real acontece antes. As rotas permitidas de gasto precisam ser escolhidas antes de o BTC entrar no cofre.
A pergunta não é apenas quem controla o Bitcoin. Também é o que o cofre foi construído para permitir antes de o Bitcoin se mover.
Tornar o caminho de chave inutilizável torna o cofre mais seguro, já que ninguém consegue contornar seus caminhos preparados? Ou torna o cofre mais rígido, já que ninguém pode adicionar um novo caminho depois que o BTC se move?
Sem chave final, ou sem segunda chance?
@BabylonLabs_io $BANK $BABY #baby