Eu não esperava que a chave mais exposta do validador fosse justamente aquela com menos poder sobre a participação.

#Dusk separa a chave de consenso da chave do proprietário. Uma fica com o validador e assina blocos. A outra controla o des-staking e o saque

No começo eu não conseguia entender por que essa separação precisava ser tão rígida. Depois comecei a pensar sobre onde a chave de consenso realmente vive.

Ela tem que estar online. Ela tem que assinar coisas e interagir com a rede. Isso já é uma exposição que a chave do proprietário não precisa.

Então por que dar à mesma chave a capacidade de tirar a participação também?

Não tira. Era isso que eu ainda não tinha considerado de verdade.

A chave que faz o trabalho na rede não ganha automaticamente o poder de propriedade.

Se a máquina do validador for comprometida, você pode perder a chave exposta à rede sem automaticamente transferir junto com ela toda a posição.

Eu estava pensando em segurança do validador como manter uma chave importante segura.

@Dusk_Foundation fez com que eu pensasse diferente. Talvez a pergunta mais importante seja quanta destruição uma chave está autorizada a causar quando não é realista mantê-la perfeitamente segura

#dusk $DUSK @Dusk