Голосование SPO в Cardano как и раньше опирается на холодные ключи

Операторы пулов стейкинга должны подписывать голосования по управлению в блокчейне своими самыми чувствительными учетными данными пула. Calidus предлагает заменяемый горячий ключ для идентификации и приложений, но пока не для голосования на уровне реестра.

By SongMarketCap

Updated:

Cardano News - Голосование SPO в Cardano как и раньше опирается на холодные ключи

Два действия по управлению Cardano, срок которых истекает 1 сентября, вновь привлекли внимание к операционной нагрузке на операторов пулов стейкинга. Обновление Constitutional Committee и параметрическое действие, снижающее minPoolCost со 170 до 75 ADA, оба требуют поддержки более чем 51% активного стейка SPO.

По состоянию на 25 августа поддержка со стороны SPO составляла 12% для обновления комитета и 16.9% для параметрического действия.

Голоса SPO требуют офлайн процесса подписания

Текущий процесс управления Cardano требует, чтобы голос SPO создавался с использованием холодного проверочного ключа пула и подписывался соответствующим ключом подписи.

Согласно Cardano Developer Portal, учетные данные для подписи должны оставаться на машине, изолированной от сети, и никогда не переноситься на устройство с доступом к интернету.

Оператор должен подготовить необходимые файлы, перенести неподписанную транзакцию в офлайн среду, подписать ее и вернуть завершенную транзакцию на онлайн машину для отправки. Сетевой сбор обычно около 0.2 ADA, то есть стоимость не является главным препятствием. Более значимой проблемой остается необходимость доступа к учетным данным, которые защищают основную идентичность пула.

Операторы могут включать несколько файлов голосования в одну транзакцию, что позволяет проголосовать по обоим активным действиям через одну процедуру подписания. Это сокращает число офлайн взаимодействий, но не устраняет рабочий процесс, чувствительный к безопасности.

Воздержание путем бездействия тоже не всегда нейтрально. Для многих действий по управлению активный стейк SPO остается частью знаменателя, если только пул не настроен явно воздерживаться. Голосования по хардфорку как и раньше требуют прямого голоса SPO.

Calidus отделяет идентичность от управления пулом

CIP-0151 представил Calidus как авторизованный горячий ключ, который может представлять пул стейкинга без повторного раскрытия его основных учетных данных. Авторизация регистрируется в блокчейне и подтверждается холодным ключом пула.

Ключ Calidus может использоваться инструментами управления, обозревателями и децентрализованными приложениями для проверки того, что сообщение или действие исходит от признанного оператора пула. Поскольку ключ заменяемый, скомпрометированный ключ может быть заменен новой регистрацией с большим nonce. Операторы также могут отозвать авторизацию, зарегистрировав пустой ключ.

Это создает уровень безопасности между рутинной активностью приложений и учетными данными, контролирующими пул. Холодный ключ используется для установления авторизации, а заменяемый ключ Calidus обрабатывает взаимодействия с меньшим риском.

Однако эта авторизация в настоящее время относится к идентичности и сообщениям на уровне приложений. Она не позволяет ключу Calidus подписывать действительный для реестра голос управления SPO.

Поддержка голосования на уровне реестра пока не активна

Предложение расширить использование Calidus до голосования на уровне протокола было представлено в Intersect Civics Committee 11 июня 2026 года. Цель заключалась в том, чтобы дать SPO возможность голосовать через производные учетные данные вместо прямого использования аппаратных средств безопасности, на которых хранится их основной ключ подписи.

Комитет рассматривал формальное одобрение интеграции на уровне реестра 25 июня, но голосование было отложено, поскольку участники запросили дополнительное время. Общедоступные протоколы, изученные для этой статьи, не содержат более позднего решения, которое изменило бы этот статус.

Одна поддержка со стороны комитета не активирует функцию. Голосование через Calidus все равно потребует технической спецификации, реализации в реестре, тестирования и согласованного пути активации протокола.

Низкие проценты голосования нельзя объяснить исключительно управлением ключами. Несогласие с предложением, неактивные пулы и выбор делегирования также влияют на участие. Тем не менее текущий процесс создает дополнительную операционную работу каждый раз, когда SPO принимает решение голосовать.

Пока Calidus или другой метод делегированной авторизации не станет действительным на уровне реестра, операторам, которые хотят, чтобы их стейк был учтен в действиях со сроком 1 сентября, необходимо пройти существующий офлайн рабочий процесс подписания с использованием учетных данных, которые защищают их пул.