Você já perdeu alguma vez um isqueiro descartável? Não foi roubado — só que você usou e deixou ele ali, de forma casual, sem perceber. Desde o dia em que saiu da fábrica, ele já estava destinado a servir apenas para acender dezenas de cigarros, até virar um pedaço de plástico descartável. No mundo da criptografia também existe algo “descartável”, só que é intencionalmente projetado para ser assim.
@BabylonLabs_io fala, ao descrever o processo de desafio, de um detalhe que parece bem “técnico”: a parte desafiada precisa submeter uma “assinatura de Lamport” para se defender. Assinaturas de Lamport são uma das mais antigas opções de assinatura pós-quântica na criptografia, mas têm um temperamento bem especial — um par de chaves só pode ser usado uma vez. Assinou uma vez, a chave vira lixo; reutilizar faz a segurança despencar até zero. O whitepaper a usa como ferramenta de verificação no desafio, mas, sem perceber, acabou colocando um contador invisível dentro do sistema do cofre.

O que isso significa? Significa que toda vez que Bob ou Larry for desafiado, ou for forçado a responder ao desafio, ele estará queimando um conjunto de material de chaves que só pode ser usado uma vez. Essas chaves não são geradas “no momento”; são calculadas e armazenadas com antecedência quando o cofre é criado. Se uma pessoa participar de vários cofres, ou se o mesmo cofre for repetidamente alvo de desafios, o estoque de chaves dela vai, aos poucos, chegar ao fim. E quando acaba? O whitepaper não dá a resposta. Congela o cofre? Fecha à força? Muda automaticamente para uma solução de backup? É uma dívida técnica que foi ignorada em silêncio.

$BABY , por outro lado, pode aproveitar essa situação. Quantos conjuntos de chaves de Lamport cada cofre deve pré-configurar, qual estratégia de contingência entra quando acabar, e se em estado de emergência dá para forçar o desbloqueio via votação de governança — essas são perguntas que a camada de governança terá de responder mais cedo ou mais tarde. O problema é que o ritmo de consumo das assinaturas de Lamport depende de o quão “malicioso” é o desafio, e a frequência desses desafios maliciosos é algo que não dá para prever. Um cofre que tenha sido mirado e cercado até a exaustão pode gastar todo o estoque de chaves em poucas horas. #baby

A fragilidade do sistema de não-confiar, às vezes, não está escondida nos grandes vasos — mas nos cantos menores da gestão de recursos. A assinatura de Lamport é exatamente esse tipo de “miudeza”: pequena o bastante para ninguém se importar no dia a dia, mas quando chega a hora de usar, vira um assunto enorme. DYOR.