#baby Глубокий разбор @BabylonLabs_io технической документации: в логике управления ключами для офчейн-подписных узлов Trustless Bitcoin Vaults (TBV) есть уязвимость, которую подавляющее большинство людей упускают из виду.
Все были потрясены «неперекрываемостью между цепочками» и «самостоятельным хранением приватных ключей» как частью подлинной физической изоляции на цепочке TBV, но мало кто задается вопросом: где именно хранятся ключи у тех Covenant-узлов и Keepers, которые участвуют в построении предподписанных транзакций (Pre-signed Txs) и в проверке состояния в офчейне?
Если идти по цепочке требований к эксплуатации узлов, всплывает отраслевой «производственный» факт: большинство узлов уровня организаций для обеспечения высочайшей доступности на практике напрямую размещают офчейн-контрольные приватные ключи в сторонних облачных HSM (аппаратных модулях безопасности) либо в инфраструктуре порогового MPC.
Тем самым формируется крайне ироничный разрыв рисков. TBV полагается на нативные скрипты Биткоина, чтобы создать идеальный «бездоверительный» панцирь, но офчейн-контроль, который обеспечивает функционирование этого панциря, тихо упакован и передан на хранение лишь нескольким институциональным провайдерам. Будь то уязвимость в прошивке оборудования или незаконное резервное копирование со стороны персонала, как только офчейн-разбиения ключа будут скомпрометированы, хакеру не нужно взламывать главный биткоинский мейнчейн методом грубой силы — достаточно сформировать «законные» команды состояния, чтобы вызвать сбой системы.
Это похоже на то, как вы создаете механический сейф, который якобы неуязвим для всего мира: конструкция замков предельно точная, но генерация и хранение ключей вынесены в соседнюю сеть мастерских по изготовлению замков. Спереди вы кричите о «децентрализации и отсутствии доверия», а сзади вы по сути высоко зависите от «защитных брандмауэров провайдера хранения». Когда офчейн-приватный ключ TBV лежит в HSM института, «Bitcoin-secured» в какой-то степени превращается в «custodian-secured».
Децентрализованный консенсус Биткоина находится на цепочке, а физическая хрупкость узлов TBV скрыта в офчейн «черном ящике». В белой книге на данный момент все еще отсутствуют жесткие стандарты по «прозрачности управления ключами узлов» и «аудиту допуска провайдеров хранения», а именно это является настоящим подводным камнем, который определяет, сможет ли система выдержать триллионы средств. Если не четко обозначить границы управления офчейн-ключами, так называемый бездоверительный сейф постоянно сталкивается с риском, что офчейн-централизация «даст обратный эффект».
$BABY #baby
Все были потрясены «неперекрываемостью между цепочками» и «самостоятельным хранением приватных ключей» как частью подлинной физической изоляции на цепочке TBV, но мало кто задается вопросом: где именно хранятся ключи у тех Covenant-узлов и Keepers, которые участвуют в построении предподписанных транзакций (Pre-signed Txs) и в проверке состояния в офчейне?
Если идти по цепочке требований к эксплуатации узлов, всплывает отраслевой «производственный» факт: большинство узлов уровня организаций для обеспечения высочайшей доступности на практике напрямую размещают офчейн-контрольные приватные ключи в сторонних облачных HSM (аппаратных модулях безопасности) либо в инфраструктуре порогового MPC.
Тем самым формируется крайне ироничный разрыв рисков. TBV полагается на нативные скрипты Биткоина, чтобы создать идеальный «бездоверительный» панцирь, но офчейн-контроль, который обеспечивает функционирование этого панциря, тихо упакован и передан на хранение лишь нескольким институциональным провайдерам. Будь то уязвимость в прошивке оборудования или незаконное резервное копирование со стороны персонала, как только офчейн-разбиения ключа будут скомпрометированы, хакеру не нужно взламывать главный биткоинский мейнчейн методом грубой силы — достаточно сформировать «законные» команды состояния, чтобы вызвать сбой системы.
Это похоже на то, как вы создаете механический сейф, который якобы неуязвим для всего мира: конструкция замков предельно точная, но генерация и хранение ключей вынесены в соседнюю сеть мастерских по изготовлению замков. Спереди вы кричите о «децентрализации и отсутствии доверия», а сзади вы по сути высоко зависите от «защитных брандмауэров провайдера хранения». Когда офчейн-приватный ключ TBV лежит в HSM института, «Bitcoin-secured» в какой-то степени превращается в «custodian-secured».
Децентрализованный консенсус Биткоина находится на цепочке, а физическая хрупкость узлов TBV скрыта в офчейн «черном ящике». В белой книге на данный момент все еще отсутствуют жесткие стандарты по «прозрачности управления ключами узлов» и «аудиту допуска провайдеров хранения», а именно это является настоящим подводным камнем, который определяет, сможет ли система выдержать триллионы средств. Если не четко обозначить границы управления офчейн-ключами, так называемый бездоверительный сейф постоянно сталкивается с риском, что офчейн-централизация «даст обратный эффект».
$BABY #baby