Я как раз размышлял о кое-чём из семейного небольшого торгового бизнеса. Нам нужно любые две из трёх подписей (папа и мои два дяди) для сумм выше определённого лимита.
Однажды кассир в банке придержал платеж целый день, потому что подпись одного дяди слегка отличалась от подписи на карточке-образце. Они по сути сделали две проверки одновременно: совпадают ли эти чернила с человеком и вообще разрешено ли этому человеку ставить подпись?
Я думал, что «политики» Ньютона будут заниматься только частью про то, кому разрешено, а реальную проверку подписи — оставят крипто-уровням вне этого. Но при более глубоком чтении оказалось, что всё находится в одном месте.
Их политика может восстановить реального подписанта прямо из исходной подписи, используя ecdsa.recover внутри Rego.
Так что в примере с multisig она извлекает Ethereum-адреса, проверяет, кто уполномочен, и одобряет только тогда, когда две подлинные совпадают. Очень чисто.
Пример с делегированием ощущался ещё более «по-настоящему»: Алиса даёт Бобу полномочия, Боб подписывает транзакцию. Политика в одном проходе проверяет обе подписи: реальный намеренный посыл и документ делегирования, а также что он не истёк и т. п. Это как правильно оформленная доверенность, но полностью в коде.
Мне нравится, что всё детерминированно, так что в дальнейшем с этим всё ещё можно работать для zero-knowledge proof.
Но один момент меня интересует: когда нужно поменять подписанта (например, дядя отходит в сторону, и кто-то другой вступает), это просто обновление внешнего списка данных или вам нужно пересылать всю политику заново? Есть ли среди вас те, кто сталкивался с обновлением уполномоченных подписантов в бизнес-аккаунте? Насколько это было головной болью?
Крипто любит работать на сверхскорости, а потом удивляться, когда всё ломается. Ньютон, похоже, пытается сначала поставить разумные правила перед тем, как деньги сдвинутся с места, вместо того чтобы потом разбирать последствия. Это не самая громкая идея в индустрии, но она реально кажется полезной.
$NEWT #Newt @NewtonProtocol
Однажды кассир в банке придержал платеж целый день, потому что подпись одного дяди слегка отличалась от подписи на карточке-образце. Они по сути сделали две проверки одновременно: совпадают ли эти чернила с человеком и вообще разрешено ли этому человеку ставить подпись?
Я думал, что «политики» Ньютона будут заниматься только частью про то, кому разрешено, а реальную проверку подписи — оставят крипто-уровням вне этого. Но при более глубоком чтении оказалось, что всё находится в одном месте.
Их политика может восстановить реального подписанта прямо из исходной подписи, используя ecdsa.recover внутри Rego.
Так что в примере с multisig она извлекает Ethereum-адреса, проверяет, кто уполномочен, и одобряет только тогда, когда две подлинные совпадают. Очень чисто.
Пример с делегированием ощущался ещё более «по-настоящему»: Алиса даёт Бобу полномочия, Боб подписывает транзакцию. Политика в одном проходе проверяет обе подписи: реальный намеренный посыл и документ делегирования, а также что он не истёк и т. п. Это как правильно оформленная доверенность, но полностью в коде.
Мне нравится, что всё детерминированно, так что в дальнейшем с этим всё ещё можно работать для zero-knowledge proof.
Но один момент меня интересует: когда нужно поменять подписанта (например, дядя отходит в сторону, и кто-то другой вступает), это просто обновление внешнего списка данных или вам нужно пересылать всю политику заново? Есть ли среди вас те, кто сталкивался с обновлением уполномоченных подписантов в бизнес-аккаунте? Насколько это было головной болью?
Крипто любит работать на сверхскорости, а потом удивляться, когда всё ломается. Ньютон, похоже, пытается сначала поставить разумные правила перед тем, как деньги сдвинутся с места, вместо того чтобы потом разбирать последствия. Это не самая громкая идея в индустрии, но она реально кажется полезной.
$NEWT #Newt @NewtonProtocol