Программируемое соответствие требованиям как код: когда политика перестаёт быть отдельной от криптографии
Несколько недель назад я просматривал транзакцию казначейства в мультиподписи после того, как очередной протокол пострадал из-за скомпрометированных прав подписи. Что привлекло мое внимание, это было не само эксплойт-уязвимость, а то, как после него в каждом обсуждении фокус смещался на исправление кошельков, добавление дополнительных подписей или ужесточение контроля доступа.
Очень немногие спрашивали, должна ли сама политика понимать криптографическое доказательство.
Этот вопрос остался со мной.
Мы часто рассматриваем логику соответствия требованиям и криптографию как два совершенно разных слоя. Один проверяет правила. Другой проверяет подписи. Обычно разработчики связывают их воедино отдельными сервисами, API или пользовательским middleware.