Cardano propõe alertas descentralizados para pools de stake e aplicativos
CIP-0201 combina entrega de mensagens off-chain com registro baseado em Cardano e depósitos reembolsáveis. A rede proposta distribuiria notificações assinadas enquanto permitiria que os destinatários detectassem e recuperassem mensagens ausentes.
By SongMarketCap
Updated:
CIP-0201 propõe uma rede de comunicação descentralizada para alertas de segurança de Cardano, anúncios de pools de stake, atualizações de governança e notificações de aplicativos. As mensagens viajariam entre nós participantes, com assinaturas permitindo que os destinatários verifiquem sua origem. A proposta tornou-se candidata a CIP em 29 de setembro e permanece em revisão técnica.
Alertas assinados para operadores e usuários de Cardano
O CPS-0038 correspondente identifica quatro necessidades de comunicação: avisos de incidentes para operadores de pools de stake, anúncios de pools para delegadores, informações de votação para participantes da governança e notificações de aplicativos sobre posições ou mudanças de protocolo.
Um pool se preparando para se aposentar, por exemplo, precisa notificar os delegadores enquanto ainda há tempo para mover sua delegação. Um aplicativo pode precisar alertar usuários antes de um prazo que afete suas posições.
Atualmente, essas mensagens passam por listas de discussão, plataformas de comunicação e infraestrutura de provedores. O CPS-0038 descreve a ausência de um padrão comum de Cardano que combine autenticação do publicador, integridade da mensagem e resistência mensurável à supressão direcionada.
A autenticação por si só não resolve a entrega. O documento examina ataques em que participantes maliciosos controlam as conexões de rede de um destinatário e retêm mensagens. Esse destinatário pode não ter evidências de que um alerta foi enviado, tornando a seleção de pares parte do problema de comunicação.
Como o CIP-0201 distribuiria notificações
O sistema proposto usa um modelo de publicação e assinatura. Publicadores enviam mensagens assinadas para tópicos nomeados, e nós assinantes as recebem e as encaminham para pares conectados.
Nós PubSub operariam separadamente dos nós de Cardano. Seus registros de cadastro ficariam na blockchain, enquanto o conteúdo das notificações permaneceria off-chain.
Para cada período de disseminação, uma aleatoriedade compartilhada determina quais pares de nós registrados podem se conectar. Cada nó seleciona privadamente pares desse conjunto elegível. As conexões rotacionam periodicamente, dando a um assinante isolado outra oportunidade de alcançar participantes que encaminham mensagens.
Números de sequência revelam lacunas no fluxo de mensagens de um publicador. Os nós retêm temporariamente cópias para que os pares possam solicitar notificações ausentes. Esse mecanismo de recuperação oferece oportunidades adicionais de entrega, embora a rotação não garanta o recebimento dentro de um único período.
Cada nó registrado bloquearia um depósito de ADA reembolsável, tornando mais caro criar identidades em grande quantidade. O ADA bloqueado não rende recompensas de staking e não dá ao operador peso adicional na rede de mensagens. A retirada ocorre após a aposentadoria do registro e um período de espera obrigatório.
Implantação requer testes de recuperação e integração com carteiras
O protótipo de referência suporta experimentos, mas ainda não implementa a especificação completa. A implantação requer regras de interoperabilidade finalizadas, uma fonte de aleatoriedade selecionada e testes que cubram rotação de conexões e recuperação. Os critérios de ativação também exigem duas implementações interoperantes e resultados de conformidade publicados.
A operação durante uma paralisação ou bifurcação da cadeia de Cardano permanece sem solução porque os registros de participantes e as configurações compartilhadas dependem de dados da blockchain. A proposta não exige um hard fork de Cardano.
Os provedores de carteiras cuidariam da etapa final de entrega. O CPS-0038 distingue uma mensagem que alcança a infraestrutura participante de alcançar um usuário individual. No cenário de aposentadoria do pool, a rede levaria o anúncio assinado para um backend de carteira; a carteira então precisaria tornar esse aviso visível aos delegadores afetados antes que mudem de pool.