день, и сегодня я наконец сел разбираться с криптографической первоосновой под всей вавилонской моделью слэшинга: извлекаемыми одноразовыми подписями, потому что я три дня разбрасывался упоминаниями EOT, не распаковывая, что это такое.
Начни с задачи, которую это решает. Безопасность proof-of-stake требует наказания за двойное подписание: валидатор подписывает два конфликтующих блока на одной и той же высоте. В обычной PoS-цепочке протокол просто конфискует застейканные токены, которые лежат в этой же цепи. Но в модели Вавилона стейкеры застейкают БИТКОИН — актив, существующий в сети, которая не имеет понятия о том, что существует PoS, и не может быть принуждена к конфискации. Как сделать слэш залога, к которому enforcing-цепь не может дотянуться?
EOTS отвечает свойством, которое сначала звучит как баг, пока не поймёшь, что это и есть вся задумка. Схема подписи одноразовая: подписывай ровно одно сообщение на каждое использование ключа, и всё работает нормально. Подпиши ДВА конфликтующих сообщения одним и тем же ключом — и две подписи вместе математически раскрывают твой приватный ключ. Не комитету, не суду — любому, кто наблюдает.
Проследи, что это означает. В момент, когда провайдер финалити совершает equivocaton, его собственный BTC-ключ становится извлекаемым, и заранее подписанный путь слэшинга в стейкинг-скрипте становится исполнимым. Наказание вообще не требует, чтобы биткоин понимал PoS-цепь: само неправомерное поведение порождает доказательство и оружие одновременно.
Элегантность, которую стоит назвать: это превращает слэшинг из действия управления в математическое следствие. Не нужно спорить в комитете, совершал ли ты equivocaton. Опубликованные подписи либо раскрывают ключ, либо нет.
В чём я всё ещё не уверен, так это в границе между автоматизацией EOTS и консенсусной ролью covenant-комитетов: документация описывает обе стороны, но разделение труда между математикой и большинством не до конца ясно на страницах, которые я читал. Завтра предстоит этому дать разбор.
@BabylonLabs_io #baby $BABY
Начни с задачи, которую это решает. Безопасность proof-of-stake требует наказания за двойное подписание: валидатор подписывает два конфликтующих блока на одной и той же высоте. В обычной PoS-цепочке протокол просто конфискует застейканные токены, которые лежат в этой же цепи. Но в модели Вавилона стейкеры застейкают БИТКОИН — актив, существующий в сети, которая не имеет понятия о том, что существует PoS, и не может быть принуждена к конфискации. Как сделать слэш залога, к которому enforcing-цепь не может дотянуться?
EOTS отвечает свойством, которое сначала звучит как баг, пока не поймёшь, что это и есть вся задумка. Схема подписи одноразовая: подписывай ровно одно сообщение на каждое использование ключа, и всё работает нормально. Подпиши ДВА конфликтующих сообщения одним и тем же ключом — и две подписи вместе математически раскрывают твой приватный ключ. Не комитету, не суду — любому, кто наблюдает.
Проследи, что это означает. В момент, когда провайдер финалити совершает equivocaton, его собственный BTC-ключ становится извлекаемым, и заранее подписанный путь слэшинга в стейкинг-скрипте становится исполнимым. Наказание вообще не требует, чтобы биткоин понимал PoS-цепь: само неправомерное поведение порождает доказательство и оружие одновременно.
Элегантность, которую стоит назвать: это превращает слэшинг из действия управления в математическое следствие. Не нужно спорить в комитете, совершал ли ты equivocaton. Опубликованные подписи либо раскрывают ключ, либо нет.
В чём я всё ещё не уверен, так это в границе между автоматизацией EOTS и консенсусной ролью covenant-комитетов: документация описывает обе стороны, но разделение труда между математикой и большинством не до конца ясно на страницах, которые я читал. Завтра предстоит этому дать разбор.
@BabylonLabs_io #baby $BABY