Потратил сегодня время на одну деталь в архитектуре Trustless Bitcoin Vaults (TBV), которую маркетинговые материалы обходят стороной, но которую впрямую рассматривает whitepaper
@BabylonLabs_io и с этим стоит быть честным.
Ключевой дизайн сейфа действительно trustless. Ваши биткоины блокируются в скрипт, который вы создаёте.... Цели и условия для перемещения задаются при создании сейфа. Ни один оператор не может их переопределить. Даже те сущности, которые управляют инфраструктурным сейфом $BLESS
хранители, ликвидаторы не могут перенаправить ваши биткоины себе. Криптографический дизайн физически это предотвращает. Эта часть выдерживает проверку.
Но система ликвидаций добавляет то, что whitepaper прямо называет предположением о доверии. Ликвидации в TBV используют разрешённых (whitelisted) ликвидаторов — сущности, которые мониторят состояние здоровья сейфа и ценовое состояние,
$NB
и инициируют ликвидацию, когда коэффициенты обеспечения выходят за пороговые значения. Эти ликвидаторы имеют права (permissioned). Они не могут украсть ваши биткоины, но система предполагает, что достаточно много из них ведут себя корректно и не сговариваются, чтобы цензурировать легитимные ликвидации.
Whitepaper описывает это честно: «Даже если они не могут украсть биткоин благодаря дизайну системы, это вводит в систему предположение о доверии». Механизмы со-подписания (co-signing) существуют, чтобы ограничивать цензуру, но они не устраняют
это предположение полностью.
Это разрыв между «trustless сейфами» как заголовком и «trustless сейфами» как полностью завершённой системой. Сам сейф trustless. Уровень ликвидаций вокруг него доверие минимизирует, но не устраняет его полностью.....
Зависит ли эта разница действительно от того, как именно будет управляться (governed) whitelisted-ликвидатор и насколько децентрализованным он станет со временем. Это именно та часть, за которой я всё ещё наблюдаю.
#baby @BabylonLabs_io $BABY
@BabylonLabs_io и с этим стоит быть честным.
Ключевой дизайн сейфа действительно trustless. Ваши биткоины блокируются в скрипт, который вы создаёте.... Цели и условия для перемещения задаются при создании сейфа. Ни один оператор не может их переопределить. Даже те сущности, которые управляют инфраструктурным сейфом $BLESS
хранители, ликвидаторы не могут перенаправить ваши биткоины себе. Криптографический дизайн физически это предотвращает. Эта часть выдерживает проверку.
Но система ликвидаций добавляет то, что whitepaper прямо называет предположением о доверии. Ликвидации в TBV используют разрешённых (whitelisted) ликвидаторов — сущности, которые мониторят состояние здоровья сейфа и ценовое состояние,
$NB
и инициируют ликвидацию, когда коэффициенты обеспечения выходят за пороговые значения. Эти ликвидаторы имеют права (permissioned). Они не могут украсть ваши биткоины, но система предполагает, что достаточно много из них ведут себя корректно и не сговариваются, чтобы цензурировать легитимные ликвидации.
Whitepaper описывает это честно: «Даже если они не могут украсть биткоин благодаря дизайну системы, это вводит в систему предположение о доверии». Механизмы со-подписания (co-signing) существуют, чтобы ограничивать цензуру, но они не устраняют
это предположение полностью.
Это разрыв между «trustless сейфами» как заголовком и «trustless сейфами» как полностью завершённой системой. Сам сейф trustless. Уровень ликвидаций вокруг него доверие минимизирует, но не устраняет его полностью.....
Зависит ли эта разница действительно от того, как именно будет управляться (governed) whitelisted-ликвидатор и насколько децентрализованным он станет со временем. Это именно та часть, за которой я всё ещё наблюдаю.
#baby @BabylonLabs_io $BABY