Eu costumava achar que um problema de multisig era principalmente sobre obter assinaturas suficientes.
Então eu analisei o que o Dusk mudou na sua implementação JubJub-Schnorr.
Um detalhe se destacou: nonces são consumidos uma vez, enquanto o estado da multisassinatura também verifica o transcript e vincula o material de chave e as shares.
Isso parece apenas uma “higiene” criptográfica até você pensar no que o nonce realmente representa.
Ele não é apenas mais um valor dentro de uma assinatura.
Ele faz parte do estado que torna aquela rodada de assinatura válida.
Então o multisig não está apenas perguntando:
“Todo mundo assinou?”
Ele também está verificando se essas assinaturas pertencem à mesma sessão de assinatura, com as chaves corretas e as shares corretas.
Isso muda a pergunta de segurança para mim.
Não basta coletar assinaturas válidas.
O protocolo precisa saber que elas são válidas em conjunto.
@Dusk_Foundation
$DUSK #dusk
Então eu analisei o que o Dusk mudou na sua implementação JubJub-Schnorr.
Um detalhe se destacou: nonces são consumidos uma vez, enquanto o estado da multisassinatura também verifica o transcript e vincula o material de chave e as shares.
Isso parece apenas uma “higiene” criptográfica até você pensar no que o nonce realmente representa.
Ele não é apenas mais um valor dentro de uma assinatura.
Ele faz parte do estado que torna aquela rodada de assinatura válida.
Então o multisig não está apenas perguntando:
“Todo mundo assinou?”
Ele também está verificando se essas assinaturas pertencem à mesma sessão de assinatura, com as chaves corretas e as shares corretas.
Isso muda a pergunta de segurança para mim.
Não basta coletar assinaturas válidas.
O protocolo precisa saber que elas são válidas em conjunto.
@Dusk_Foundation
$DUSK #dusk