Trước đây tôi nghĩ một vấn đề multisig chủ yếu là phải có đủ chữ ký.
Sau đó tôi xem xét những gì Dusk đã thay đổi trong việc triển khai JubJub-Schnorr của họ.
Một chi tiết nổi bật: các nonce được tiêu thụ (consumed) chỉ một lần, trong khi trạng thái multisignature cũng kiểm tra transcript và liên kết (bind) phần khóa vật liệu (key material) cùng các phần chia sẻ (shares).
Nghe có vẻ như “dọn dẹp” (housekeeping) trong mật mã cho đến khi bạn nghĩ về nonce thực sự đại diện cho điều gì.
Nó không chỉ là một giá trị khác nằm bên trong một chữ ký.
Nó là một phần của trạng thái làm cho vòng ký (signing round) đó trở nên hợp lệ.
Vì vậy multisig không chỉ đang hỏi:
“Liệu tất cả mọi người có ký không?”
Mà còn đang hỏi liệu các chữ ký đó có thuộc cùng một phiên ký hay không, với các khóa đúng và các share đúng.
Điều đó làm thay đổi câu hỏi về bảo mật đối với tôi.
Không đủ chỉ thu thập các chữ ký hợp lệ.
Giao thức phải biết rằng chúng là hợp lệ khi đi cùng với nhau.
@Dusk_Foundation
$DUSK #dusk
Sau đó tôi xem xét những gì Dusk đã thay đổi trong việc triển khai JubJub-Schnorr của họ.
Một chi tiết nổi bật: các nonce được tiêu thụ (consumed) chỉ một lần, trong khi trạng thái multisignature cũng kiểm tra transcript và liên kết (bind) phần khóa vật liệu (key material) cùng các phần chia sẻ (shares).
Nghe có vẻ như “dọn dẹp” (housekeeping) trong mật mã cho đến khi bạn nghĩ về nonce thực sự đại diện cho điều gì.
Nó không chỉ là một giá trị khác nằm bên trong một chữ ký.
Nó là một phần của trạng thái làm cho vòng ký (signing round) đó trở nên hợp lệ.
Vì vậy multisig không chỉ đang hỏi:
“Liệu tất cả mọi người có ký không?”
Mà còn đang hỏi liệu các chữ ký đó có thuộc cùng một phiên ký hay không, với các khóa đúng và các share đúng.
Điều đó làm thay đổi câu hỏi về bảo mật đối với tôi.
Không đủ chỉ thu thập các chữ ký hợp lệ.
Giao thức phải biết rằng chúng là hợp lệ khi đi cùng với nhau.
@Dusk_Foundation
$DUSK #dusk