Когда говорят о том, как устроены <聊BABE和BitVM3> (о BABE и BitVM3), обычно считают, что это два “подходящих друг к другу” термина, которые возникают в одной связке в процессе эволюции, и почти никто не рассматривает их на одной линии развития. Я прочитал обе технические подборки по очереди и понял, что это на самом деле одна и та же проблема, но с двумя разными решениями, причём второе решение концептуально является полным разворотом.

Первое решение использует извлекаемую одноразовую подпись: если один и тот же приватный ключ дважды подпишет одну и ту же вещь, но двумя противоречивыми сообщениями, приватный ключ автоматически “обнажается”, и любой сможет использовать утёкший ключ, чтобы применить наказание. Логика компактная, но у неё есть естественное ограничение: она способна бороться только с таким способом злоупотребления, как «двойная подпись». Применить её к сценариям вроде кредитования или стейблкоинов нельзя: то, что заёмщик не возвращает деньги, — это не конфликт подписи, а отсутствие самого «противоречивого сообщения», которое можно было бы сравнить.

Во втором решении меняется подход: оно больше не полагается на конкретное действие «поймать конфликтующую подпись», а заставляет обе стороны запереть собственный секрет в отрезке закодированной и смешанной (обфусцированной) схемы. Если кто-то в предоставляемом доказательстве солгал, то другая сторона сможет с помощью этой схемы разоблачить ложь, извлечь секрет и использовать его, чтобы помешать вам скрыться с деньгами.

Моё мнение таково: этот переход — не просто «улучшенная версия механизма штрафов». Он расширяет всю логику наказаний: вместо «наказания за конкретный тип поведения» — к «наказанию за любые проверяемые ложные утверждения». Первая схема — это специализированный инструмент, она признаёт только один конкретный недуг (двойную подпись). Вторая схема — универсальный инструмент: стоит только закодировать утверждение, которое можно проверять как истинное или ложное, и теоретически оно может быть встроено в эту рамку наказаний. Поэтому за пределами первоначальных сценариев с залогом теперь это можно распространить на кредитование, чеканку стейблкоинов и бессрочные контракты — не потому, что стало больше прикладных сценариев, а потому что сама базовая логика наказаний «из специнструмента» превратилась в «универсальный». Как мне кажется, этот путь эволюции лучше любых отдельных анонсов функций показывает, на какой стадии и куда именно пришла эта технологическая линия.

@BabylonLabs_io #baby $BABY
Как думаете, при такой универсализации — с «наказания за двойную подпись» до «наказания за любое ложное утверждение» — риски тоже будут универсально усиливаться?
A. 会,覆盖面越广攻击面理论上也越大
65%
B. 不会,通用化本身不等于更脆弱
29%
C. 得看具体电路设计,不能一概而论
6%
17 проголосовали • Голосование закрыто