То, чего я не ожидал в конструкции стейкинга Dusk_Foundation: ключевые консенсусные сообщения не обязаны управлять заложенными средствами.
Dusk разделяет две роли. Консенсусный ключ работает на провайдере и подписывает голоса/блоки. Отдельный ключ владельца может иметь полномочия на снятие стейка и вывод средств. В документации оператора даже рекомендуется хранить кошелёк владельца и материалы для восстановления вне ноды.
Это важно, потому что сервер валидатора — это поверхность для онлайн-атак. Если ключи разделены правильно, компрометация консенсусной среды не даёт атакующему автоматически контроль над выводом средств.
Но граница так же важна, как и защита: разделение ключей не устраняет риски протокола. Dusk описывает жёсткие штрафы за доказуемо некорректное консенсусное поведение, включая конфликтующие подписи, что может сжечь часть стейка.
Поэтому я воспринимаю это не столько как «дополнительное удобство стейкинга», сколько как операционную сегментацию: хранение средств можно изолировать, при этом поведение валидатора всё равно влечёт экономические последствия.
Для цепочки, нацеленной на финансовую инфраструктуру, это различие имеет значение. Вопрос в том, насколько последовательно операторы будут внедрять это на практике.
@Dusk $DUSK #dusk
Dusk разделяет две роли. Консенсусный ключ работает на провайдере и подписывает голоса/блоки. Отдельный ключ владельца может иметь полномочия на снятие стейка и вывод средств. В документации оператора даже рекомендуется хранить кошелёк владельца и материалы для восстановления вне ноды.
Это важно, потому что сервер валидатора — это поверхность для онлайн-атак. Если ключи разделены правильно, компрометация консенсусной среды не даёт атакующему автоматически контроль над выводом средств.
Но граница так же важна, как и защита: разделение ключей не устраняет риски протокола. Dusk описывает жёсткие штрафы за доказуемо некорректное консенсусное поведение, включая конфликтующие подписи, что может сжечь часть стейка.
Поэтому я воспринимаю это не столько как «дополнительное удобство стейкинга», сколько как операционную сегментацию: хранение средств можно изолировать, при этом поведение валидатора всё равно влечёт экономические последствия.
Для цепочки, нацеленной на финансовую инфраструктуру, это различие имеет значение. Вопрос в том, насколько последовательно операторы будут внедрять это на практике.
@Dusk $DUSK #dusk

