Glasovanje SPO na Cardano še vedno temelji na hladnih ključih
Operaterji stake poolov morajo podpisati glasove upravljanja na verigi s svojim najbolj občutljivim poverilom bazena. Calidus ponuja zamenljivi vroči ključ za identiteto in aplikacije, vendar še ne za glasovanje na ledgerju.
By SongMarketCap
Updated:
Dve ukrepa upravljanja Cardano, ki se iztečeta 1. septembra, sta znova usmerila pozornost na operativno breme, ki ga nosijo operaterji stake poolov. Posodobitev Constitutional Committee in parametrski ukrep, ki znižuje minPoolCost s 170 na 75 ADA, oba zahtevata podporo več kot 51 % aktivnega vložka SPO.
Na dan 25. avgusta je podpora SPO znašala 12 % za posodobitev Constitutional Committee in 16,9 % za parametrski ukrep.
Glasovi SPO zahtevajo potek dela podpisovanja brez povezave
Trenutni postopek upravljanja Cardano zahteva, da je glas SPO ustvarjen s hladnim verifikacijskim ključem bazena in podpisan z ustreznim podpisnim ključem.
Po navedbah Cardano Developer Portal mora podpisno poverilo ostati na napravi, ki je fizično ločena od omrežja, in se nikoli ne sme prenesti na napravo, povezano z internetom.
Operater mora pripraviti zahtevane datoteke, premakniti nepodpisano transakcijo v okolje brez povezave, jo podpisati in vrniti dokončano transakcijo na napravo v omrežju za oddajo. Omrežnina je običajno približno 0,2 ADA, kar pomeni, da strošek ni glavna ovira. Večji problem je potreba po dostopu do poverila in ravnanju z njim, saj to poverilo varuje temeljno identiteto bazena.
Operaterji lahko v isto transakcijo vključijo več datotek z glasovi, kar jim omogoča, da z enim postopkom podpisovanja glasujejo o obeh aktivnih ukrepih. To zmanjša število interakcij brez povezave, vendar varnostno občutljivega poteka dela ne odpravi.
Vzdržanost z neukrepanjem tudi ni vedno nevtralna. Pri številnih ukrepih upravljanja aktiven vložek SPO ostane del imenovalca, razen če je bazen izrecno konfiguriran za vzdržanost. Glasovanja o hard fork še vedno zahtevajo neposreden glas SPO.
Calidus loči identiteto od nadzora nad bazenom
CIP-0151 je predstavil Calidus kot pooblaščen vroči ključ, ki lahko predstavlja stake pool, ne da bi znova in znova razkrival njegovo primarno poverilo. Pooblastilo je registrirano na verigi in potrjeno s hladnim ključem bazena.
Ključ Calidus lahko uporabljajo orodja za upravljanje, raziskovalniki in decentralizirane aplikacije za preverjanje, da sporočilo ali dejanje izvira od prepoznanega operaterja bazena. Ker je zamenljiv, je lahko ogrožen ključ nadomeščen z novo registracijo z višjim nonce. Operaterji lahko pooblastilo tudi prekličejo z registracijo praznega ključa.
To ustvari varnostni sloj med rutinsko dejavnostjo aplikacij in poverilom, ki nadzoruje bazen. Hladni ključ se uporablja za vzpostavitev pooblastila, medtem ko zamenljivi ključ Calidus obravnava interakcije z nižjim tveganjem.
Vendar to pooblastilo trenutno velja za identiteto in sporočila na ravni aplikacij. Ne omogoča, da bi ključ Calidus podpisal glas SPO upravljanja, ki je veljaven na ledgerju.
Podpora za glasovanje na ledgerju še ni aktivna
Predlog za razširitev Calidus na glasovanje o protokolu je bil predstavljen Intersect Civics Committee 11. junija 2026. Cilj je bil omogočiti, da SPO glasujejo prek izpeljanih poveril namesto z neposredno uporabo varnostne strojne opreme, ki hrani njihov primarni podpisni ključ.
Odbor je 25. junija razpravljal o formalni podpori integraciji na ravni ledgerja, vendar je bilo glasovanje odloženo, ker so člani zahtevali dodaten čas. Javno dostopni zapisniki, pregledani za ta članek, ne dokumentirajo poznejše odločitve, ki bi spremenila ta status.
Sama podpora odbora funkcije ne bi aktivirala. Glasovanje Calidus bi še vedno zahtevalo tehnično specifikacijo, implementacijo v ledgerju, testiranje in dogovorjeno pot aktivacije protokola.
Nizkih odstotkov glasovanja ni mogoče pripisati izključno upravljanju ključev. Na udeležbo vplivajo tudi nestrinjanje s predlogom, neaktivni bazeni in izbire delegiranja. Kljub temu trenutni postopek ob vsakem glasovanju, za katerega se odloči SPO, ustvarja dodatno operativno delo.
Dokler Calidus ali kakšna druga metoda pooblaščenega delegiranja ne postane veljavna na ravni ledgerja, morajo operaterji, ki želijo, da se njihov vložek upošteva pri ukrepih 1. septembra, dokončati obstoječi potek podpisovanja brez povezave s poverilom, ki zavaruje njihov bazen.