$SUI Пиковый TPS показывает, сколько операций способна обработать система, но пользователей больше интересует другое: как вернуть внесённые BTC? В предыдущей статье я рассказал о назначении финансирования Hashi и капитальных обязательствах, а теперь обратился к проектной документации, чтобы изучить путь вывода средств. Прочитав её, я не стал напрямую приравнивать «BTC остаются в сети Bitcoin» к «пользователь в любой момент может самостоятельно их перевести».
Ключевое различие здесь в том, что блокчейн, в котором находятся активы, и тот, кто может разрешить их расходование, — это разные вопросы. Согласно User Flows Hashi, пользователь вносит BTC на выделенный адрес в сети Bitcoin и после подтверждения получает hBTC в сети Sui. Для обычных расходов используется схема 2-of-2: одна сторона — комитет MPC Hashi, другая — Guardian. MPC означает совместное формирование подписи несколькими сторонами, а Guardian обеспечивает дополнительную проверку. Запрос пользователя на вывод не означает, что у него есть ключ, позволяющий обойти протокол и напрямую перевести BTC.
Такая проверка помогает ограничить вывод активов в чрезвычайных ситуациях, например при уязвимостях или злонамеренных действиях. Однако меры безопасности могут влиять и на скорость вывода. В документации Limiter указано, что для вывода предусмотрены максимальная пропускная способность и постепенно пополняемый лимит. Если доступного объёма недостаточно, придётся подождать; запрос, превышающий максимальный лимит, будет пропущен до его увеличения, а пользователь может отменить запрос согласно правилам. Обычно запросы обрабатываются в порядке поступления, но строгой гарантии этого нет. Поэтому долгое ожидание вывода само по себе не доказывает кражу средств, но и наличие защитных механизмов не гарантирует мгновенное зачисление. Нужно учитывать лимиты, очередь и фактическое исполнение запросов.
Отдельного объяснения заслуживает ещё один путь восстановления. В документации Address Scheme сказано, что помимо обычного расходования скрипт позволяет комитету MPC самостоятельно потратить средства после подтверждения UTXO и истечения относительной блокировки на 60 дней. UTXO можно понимать как ещё не потраченный выход в блокчейне. Этот механизм предназначен для восстановления, например, если ключ Guardian утерян; отсчёт начинается с подтверждения этого выхода, а не с момента подачи пользователем запроса на вывод. При этом право на восстановление не передаётся каждому пользователю, и это не обещание сервиса, что «любой вывод займёт не больше 60 дней».
Поэтому, оценивая, выполняет ли Hashi свои обещания, я смотрю не только на то, сколько BTC можно внести, но и на то, насколько бесперебойно проходят обычные выводы, насколько прозрачно раскрыты параметры лимитов и как проверяются восстановление и передача полномочий комитета в случае отказа Guardian. Дополнительная проверка — это не то же самое, что сохранение пользователем полного единоличного контроля. Чтобы понять, подходит ли такой механизм для определённых средств, нужно учитывать все эти условия вывода.
Этот разбор основан на актуальной публичной проектной документации; на странице по-прежнему указан Testnet, поэтому нельзя утверждать, что в основной сети уже повсеместно действуют те же параметры. В объявлении от 8 октября говорится о поэтапном запуске в течение этого месяца; позднее всё нужно будет перепроверить по фактическому развёртыванию и реальным данным о выводах. Демонстрация 40,6 млн TPS и капитальные обязательства на сумму свыше 500 млн долларов не заменяют такой проверки. На данный момент мой вывод таков: ценность Hashi нужно оценивать и по тому, сможет ли бизнес подключиться к системе, и по тому, можно ли будет выводить активы по правилам в обычных и чрезвычайных ситуациях. Источники: User Flows, Guardian, Limiter и Address Scheme от Mysten Labs; иллюстрация показывает принцип работы механизма.
Ключевое различие здесь в том, что блокчейн, в котором находятся активы, и тот, кто может разрешить их расходование, — это разные вопросы. Согласно User Flows Hashi, пользователь вносит BTC на выделенный адрес в сети Bitcoin и после подтверждения получает hBTC в сети Sui. Для обычных расходов используется схема 2-of-2: одна сторона — комитет MPC Hashi, другая — Guardian. MPC означает совместное формирование подписи несколькими сторонами, а Guardian обеспечивает дополнительную проверку. Запрос пользователя на вывод не означает, что у него есть ключ, позволяющий обойти протокол и напрямую перевести BTC.
Такая проверка помогает ограничить вывод активов в чрезвычайных ситуациях, например при уязвимостях или злонамеренных действиях. Однако меры безопасности могут влиять и на скорость вывода. В документации Limiter указано, что для вывода предусмотрены максимальная пропускная способность и постепенно пополняемый лимит. Если доступного объёма недостаточно, придётся подождать; запрос, превышающий максимальный лимит, будет пропущен до его увеличения, а пользователь может отменить запрос согласно правилам. Обычно запросы обрабатываются в порядке поступления, но строгой гарантии этого нет. Поэтому долгое ожидание вывода само по себе не доказывает кражу средств, но и наличие защитных механизмов не гарантирует мгновенное зачисление. Нужно учитывать лимиты, очередь и фактическое исполнение запросов.
Отдельного объяснения заслуживает ещё один путь восстановления. В документации Address Scheme сказано, что помимо обычного расходования скрипт позволяет комитету MPC самостоятельно потратить средства после подтверждения UTXO и истечения относительной блокировки на 60 дней. UTXO можно понимать как ещё не потраченный выход в блокчейне. Этот механизм предназначен для восстановления, например, если ключ Guardian утерян; отсчёт начинается с подтверждения этого выхода, а не с момента подачи пользователем запроса на вывод. При этом право на восстановление не передаётся каждому пользователю, и это не обещание сервиса, что «любой вывод займёт не больше 60 дней».
Поэтому, оценивая, выполняет ли Hashi свои обещания, я смотрю не только на то, сколько BTC можно внести, но и на то, насколько бесперебойно проходят обычные выводы, насколько прозрачно раскрыты параметры лимитов и как проверяются восстановление и передача полномочий комитета в случае отказа Guardian. Дополнительная проверка — это не то же самое, что сохранение пользователем полного единоличного контроля. Чтобы понять, подходит ли такой механизм для определённых средств, нужно учитывать все эти условия вывода.
Этот разбор основан на актуальной публичной проектной документации; на странице по-прежнему указан Testnet, поэтому нельзя утверждать, что в основной сети уже повсеместно действуют те же параметры. В объявлении от 8 октября говорится о поэтапном запуске в течение этого месяца; позднее всё нужно будет перепроверить по фактическому развёртыванию и реальным данным о выводах. Демонстрация 40,6 млн TPS и капитальные обязательства на сумму свыше 500 млн долларов не заменяют такой проверки. На данный момент мой вывод таков: ценность Hashi нужно оценивать и по тому, сможет ли бизнес подключиться к системе, и по тому, можно ли будет выводить активы по правилам в обычных и чрезвычайных ситуациях. Источники: User Flows, Guardian, Limiter и Address Scheme от Mysten Labs; иллюстрация показывает принцип работы механизма.