ngày hôm đó, và hôm nay cuối cùng tôi cũng ngồi xuống với primitive mật mã nằm dưới toàn bộ mô hình chém gió của Babylon: chữ ký một lần có thể trích xuất (extractable one-time signatures), bởi vì tôi đã nhắc đi nhắc lại eots suốt ba ngày mà chưa hề bóc tách nó.
Bắt đầu với vấn đề nó giải quyết. Bảo mật của proof of stake (PoS) đòi hỏi phải trừng phạt hành vi equivocation—một validator ký hai block xung đột cùng ở một độ cao. Trên một chuỗi PoS thông thường, giao thức chỉ cần tịch thu các token đã khóa (bonded) nằm trên chính chuỗi đó. Nhưng các staker của Babylon lại khóa BITCOIN—một tài sản sống trên một chuỗi mà hoàn toàn không biết mạng PoS tồn tại và cũng không thể bị yêu cầu tịch thu bất cứ thứ gì. Làm sao có thể slash (cắt/bóp phạt) tài sản thế chấp khi chuỗi thực thi không thể chạm tới?
Eots trả lời bằng một tính chất nghe như một cái “lỗi” cho đến khi bạn nhận ra đó chính là toàn bộ mục tiêu. Lược đồ chữ ký là one-time: ký đúng một thông điệp cho mỗi lần sử dụng khóa và mọi thứ hoạt động bình thường. Ký HAI thông điệp xung đột bằng cùng một khóa, thì hai chữ ký đó về mặt toán học sẽ tiết lộ private key của bạn—không phải cho một ủy ban, không phải cho tòa án, mà cho bất kỳ ai đang theo dõi.
Theo dõi ý nghĩa của điều đó. Ngay khoảnh khắc một finality provider equivocate, chính khóa btc của họ trở nên có thể trích xuất, và “đường đi” slashing đã được ký sẵn (pre-signed slashing path) trong script staking trở thành có thể thực thi. Phần trừng phạt không hề cần bitcoin hiểu gì về chuỗi PoS; chính hành vi sai trái tự nó tạo ra bằng chứng và đồng thời chế tạo luôn “vũ khí”.
Sự tinh tế đáng gọi tên: nó biến việc slashing từ một hành động mang tính quản trị (governance) thành một hệ quả toán học. Không cần ủy ban tranh cãi xem bạn có equivocated hay không—những chữ ký bạn công bố sẽ hoặc là tiết lộ khóa, hoặc là không.
Điều tôi vẫn chưa chắc, ranh giới giữa tự động hóa của eots và vai trò đồng thuận của các covenant committee: tài liệu mô tả cả hai, và sự phân chia công việc giữa “toán học” và “đa số” không được diễn đạt thật rõ ràng trên những trang tôi đã đọc. Đó sẽ là đường may của ngày mai để kiểm tra.
@BabylonLabs_io #baby $BABY
Bắt đầu với vấn đề nó giải quyết. Bảo mật của proof of stake (PoS) đòi hỏi phải trừng phạt hành vi equivocation—một validator ký hai block xung đột cùng ở một độ cao. Trên một chuỗi PoS thông thường, giao thức chỉ cần tịch thu các token đã khóa (bonded) nằm trên chính chuỗi đó. Nhưng các staker của Babylon lại khóa BITCOIN—một tài sản sống trên một chuỗi mà hoàn toàn không biết mạng PoS tồn tại và cũng không thể bị yêu cầu tịch thu bất cứ thứ gì. Làm sao có thể slash (cắt/bóp phạt) tài sản thế chấp khi chuỗi thực thi không thể chạm tới?
Eots trả lời bằng một tính chất nghe như một cái “lỗi” cho đến khi bạn nhận ra đó chính là toàn bộ mục tiêu. Lược đồ chữ ký là one-time: ký đúng một thông điệp cho mỗi lần sử dụng khóa và mọi thứ hoạt động bình thường. Ký HAI thông điệp xung đột bằng cùng một khóa, thì hai chữ ký đó về mặt toán học sẽ tiết lộ private key của bạn—không phải cho một ủy ban, không phải cho tòa án, mà cho bất kỳ ai đang theo dõi.
Theo dõi ý nghĩa của điều đó. Ngay khoảnh khắc một finality provider equivocate, chính khóa btc của họ trở nên có thể trích xuất, và “đường đi” slashing đã được ký sẵn (pre-signed slashing path) trong script staking trở thành có thể thực thi. Phần trừng phạt không hề cần bitcoin hiểu gì về chuỗi PoS; chính hành vi sai trái tự nó tạo ra bằng chứng và đồng thời chế tạo luôn “vũ khí”.
Sự tinh tế đáng gọi tên: nó biến việc slashing từ một hành động mang tính quản trị (governance) thành một hệ quả toán học. Không cần ủy ban tranh cãi xem bạn có equivocated hay không—những chữ ký bạn công bố sẽ hoặc là tiết lộ khóa, hoặc là không.
Điều tôi vẫn chưa chắc, ranh giới giữa tự động hóa của eots và vai trò đồng thuận của các covenant committee: tài liệu mô tả cả hai, và sự phân chia công việc giữa “toán học” và “đa số” không được diễn đạt thật rõ ràng trên những trang tôi đã đọc. Đó sẽ là đường may của ngày mai để kiểm tra.
@BabylonLabs_io #baby $BABY