La votación de los SPO de Cardano aún depende de claves frías

Los operadores de stake pool deben firmar votos de gobernanza en cadena con su credencial de pool más sensible. Calidus ofrece una clave caliente reemplazable para identidad y aplicaciones, pero aún no para la votación en el ledger.

By SongMarketCap

Updated:

Cardano News - La votación de los SPO de Cardano aún depende de claves frías

Dos acciones de gobernanza de Cardano que expiran el 1 de septiembre han vuelto a poner atención en la carga operativa que recae sobre los operadores de stake pool. La actualización del Constitutional Committee y una acción de parámetro que reduce minPoolCost de 170 a 75 ADA requieren ambas el apoyo de más del 51% del stake activo de los SPO.

Al 25 de agosto, el apoyo de los SPO se situaba en 12% para la actualización del comité y en 16.9% para la acción de parámetro.

Los votos de los SPO requieren un flujo de firma fuera de línea

El proceso de gobernanza actual de Cardano requiere que un voto de SPO se cree con la clave de verificación fría del pool y se firme con su clave de firma correspondiente.

Según el Cardano Developer Portal, la credencial de firma debe permanecer en una máquina sin conexión y nunca transferirse a un dispositivo conectado a internet.

El operador debe preparar los archivos requeridos, mover la transacción sin firmar al entorno fuera de línea, firmarla y devolver la transacción completada a una máquina en línea para su envío. La comisión de red suele rondar 0.2 ADA, por lo que el costo no es el principal obstáculo. El problema mayor es la necesidad de acceder y manipular una credencial que protege la identidad central del pool.

Los operadores pueden incluir múltiples archivos de voto en la misma transacción, lo que les permite votar sobre ambas acciones activas mediante un único procedimiento de firma. Esto reduce el número de interacciones fuera de línea, pero no elimina el flujo de trabajo sensible a la seguridad.

Abstenerse tomando ninguna medida tampoco es siempre neutral. Para muchas acciones de gobernanza, el stake activo de un SPO permanece como parte del denominador a menos que el pool esté explícitamente configurado para abstenerse. Los votos de hard fork aún requieren un voto directo de SPO.

Calidus separa la identidad del control del pool

CIP-0151 introdujo Calidus como una clave caliente autorizada que puede representar a un stake pool sin exponer repetidamente su credencial primaria. La autorización se registra en cadena y es aprobada por la clave fría del pool.

Una clave Calidus puede ser utilizada por herramientas de gobernanza, exploradores y aplicaciones descentralizadas para verificar que un mensaje o acción se origina del operador de pool reconocido. Dado que es reemplazable, una clave comprometida puede ser superada mediante un nuevo registro con un nonce superior. Los operadores también pueden revocar la autorización registrando una clave en blanco.

Esto crea una capa de seguridad entre la actividad rutinaria de aplicaciones y la credencial que controla el pool. La clave fría se usa para establecer la autorización, mientras que la clave Calidus reemplazable maneja las interacciones de menor riesgo.

Sin embargo, esa autorización se aplica actualmente a mensajes de identidad y de nivel de aplicación. No permite que una clave Calidus firme un voto de gobernanza de SPO válido para el ledger.

El soporte para la votación en el ledger aún no está activo

Una propuesta para extender Calidus a la votación del protocolo fue presentada al Intersect Civics Committee el 11 de junio de 2026. El objetivo era permitir que los SPO votaran mediante credenciales derivadas en lugar de utilizar directamente el hardware de seguridad que contiene su clave de firma primaria.

El comité consideró respaldar formalmente la integración a nivel de ledger el 25 de junio, pero la votación fue aplazada porque los miembros solicitaron tiempo adicional. Las actas disponibles públicamente revisadas para este artículo no documentan una decisión posterior que cambiara este estado.

El apoyo del comité por sí solo no activaría la función. La votación con Calidus aún requeriría una especificación técnica, implementación en el ledger, pruebas y una ruta de activación del protocolo acordada.

Los bajos porcentajes de votación no pueden atribuirse exclusivamente a la gestión de claves. El desacuerdo con una propuesta, los pools inactivos y las elecciones de delegación también afectan la participación. Sin embargo, el proceso actual crea trabajo operativo adicional cada vez que un SPO decide votar.

Hasta que Calidus u otro método de autorización delegada sea válido a nivel de ledger, los operadores que quieran que su stake cuente en las acciones del 1 de septiembre deben completar el flujo de firma fuera de línea existente con la credencial que asegura su pool.