Eu costumava achar que um problema de multisig era principalmente sobre obter assinaturas suficientes.

Então eu analisei o que o Dusk mudou na sua implementação JubJub-Schnorr.

Um detalhe se destacou: nonces são consumidos uma vez, enquanto o estado da multisassinatura também verifica o transcript e vincula o material de chave e as shares.

Isso parece apenas uma “higiene” criptográfica até você pensar no que o nonce realmente representa.

Ele não é apenas mais um valor dentro de uma assinatura.

Ele faz parte do estado que torna aquela rodada de assinatura válida.

Então o multisig não está apenas perguntando:

“Todo mundo assinou?”

Ele também está verificando se essas assinaturas pertencem à mesma sessão de assinatura, com as chaves corretas e as shares corretas.

Isso muda a pergunta de segurança para mim.

Não basta coletar assinaturas válidas.

O protocolo precisa saber que elas são válidas em conjunto.

@Dusk_Foundation
$DUSK #dusk