Ir al contenido
ORBITRAONE

Validadores y operadores de nodo

Proteja la red que liquida los mercados.

Los validadores protegen la capa de liquidación de ORBITRA ONE™. Bajo QSE, aceptan funciones explícitas, demuestran el servicio que prestan y firman las transiciones que dan finalidad a las operaciones, las transferencias y los contratos.

  • Quorum-Staked Execution
  • Finalidad BFT determinista
  • Custodia de claves con HSM y MPC
  • Versiones firmadas

Quorum-Staked Execution

Tres fuerzas. Un único estado final.

QSE es una composición BFT de la familia HotStuff. La participación aporta seguridad económica, la autoridad define las funciones de proponente y de comité, y el trabajo verificado mide la disponibilidad, la validación y el servicio. No es minería de prueba de trabajo.

Ilustración: Tres fuerzas —participación, autoridad y trabajo verificado— dan forma a un conjunto de validadores. Los validadores votan sobre la misma transición de estado; una vez que un cuórum bizantino configurado ha firmado, sus firmas forman un certificado de cuórum y un estado queda finalizado.
  1. ParticipaciónSeguridad económica y exposición a penalización
  2. AutoridadFunciones de proponente y comité
  3. TrabajoDisponibilidad verificada, validación y servicio

Votos de los validadores

Certificado de cuórum

Estado finalizado

7 / 10

La participación, la autoridad y el trabajo verificado convergen en el conjunto de validadores. Los validadores votan sobre la misma transición de estado; una vez que el cuórum bizantino configurado ha firmado, los votos se combinan en un certificado de cuórum y el estado adquiere finalidad, sin reorganización posterior a la finalidad bajo el modelo de fallos indicado.

Funciones

Cada función tiene un responsable.

  1. 01

    Proponente

    Ordena las transiciones producidas por VectorLanes en una propuesta y la envía al comité. La autoridad rota esta función según la política de validadores.

  2. 02

    Miembro del comité

    Vuelve a ejecutar cada propuesta, comprueba la raíz de estado resultante y firma un voto. Cuando el cuórum configurado firma la misma transición, los votos forman un certificado de cuórum.

  3. 03

    Operador de nodo

    Reproduce cada transición finalizada y sirve estado, historial, flujos de índice y pruebas a aplicaciones, billeteras y sistemas institucionales.

Trabajo verificado

El servicio se mide; no se supone.

La participación por sí sola no define la función de un validador. QSE mide el trabajo que cada operador realiza realmente y lo reincorpora a las funciones y las recompensas.

Disponibilidad
Participación cuando se asigna: propuestas entregadas, votos emitidos, certificados firmados
Validación
Reejecución correcta de las transiciones y concordancia con la raíz de estado finalizada
Calidad del servicio
Calidad de los servicios de red que presta un operador, como servir estado, historial y pruebas
Efecto sobre las funciones
El servicio medido determina las futuras asignaciones de proponente y comité
Efecto sobre las recompensas
Las recompensas ponderan el servicio medido junto con la participación; los resultados varían
Evidencia
Las mediciones derivan de registros de protocolo firmados que cualquier participante puede verificar

Rendición de cuentas

La exposición es explícita.

La participación genera exposición a penalización por conductas indebidas demostrables, como firmar transiciones contradictorias. La evidencia puede verificarla cualquier participante, de modo que las penalizaciones siguen las reglas del protocolo y no la discreción del operador.

Un servicio deficiente se trata de forma distinta a una conducta indebida. Las carencias sostenidas de disponibilidad o validación reducen las mediciones de trabajo verificado de un operador, lo que a su vez determina sus futuras funciones y recompensas.

La diversidad de clientes protege a la red de fallos correlacionados. Las especificaciones formales permiten implementaciones independientes, de modo que un defecto en un cliente no tiene por qué convertirse en un defecto de la red.

Ilustración: Cinco capas de seguridad concéntricas —seguridad de activos, del protocolo, de aplicaciones, de mercado y operativa— rodean la red, con Q-Switch representado como un anillo que las atraviesa todas para mostrar la agilidad criptográfica en todas las capas.
  1. Seguridad de activosPolíticas de MPC/HSM, retiros diferidos, listas de permitidos
  2. Seguridad del protocoloEspecificaciones formales, diversidad de clientes, penalización
  3. Seguridad de aplicacionesAislamiento (sandboxing), capacidades, controles de actualización
  4. Seguridad de mercadoVigilancia, disyuntores, confianza del oráculo
  5. Seguridad operativaConfianza cero, segregación, versiones firmadas
  6. Q-Switch · agilidad criptográfica en todas las capas

Postura de seguridad

Las claves permanecen en el firmante.

El modelo de seguridad de los validadores mantiene las claves de firma en módulos de seguridad de hardware o en servicios de firma MPC, separados del host que ejecuta el nodo. Separar las claves de las operaciones significa que una máquina comprometida no puede firmar por sí sola.

El software del nodo se distribuye en versiones firmadas que se verifican antes de su instalación. Cuando evolucionan los estándares criptográficos, Q-Switch rota las credenciales de los validadores mediante conjuntos de firmas versionados y credenciales híbridas, en lugar de una renovación de claves de emergencia.

  • Custodia de claves con HSM o MPC
  • Versiones firmadas y verificables
  • Funciones de firma y de operación separadas
  • Conjuntos de firmas versionados y rotación de claves
Ilustración: Las suites de firma tienen control de versiones. Una cuenta pasa de una suite clásica a una credencial híbrida que combina firmas clásicas y preparadas para la poscuántica, rota sus claves y migra su dirección sin perder su historial ni sus activos.

Suite v1 · clásica

Suite v2 · híbrida

Suite v3 · preparada para la poscuántica

  1. 01Suites con control de versiones
  2. 02Credenciales híbridas
  3. 03Rotación de claves
  4. 04Migración de dirección

Herramientas

Diseñado para quienes operan la red.

Los comandos y la configuración se explican en la documentación para desarrolladores.

01

Cliente del operador

Un único cliente de línea de comandos configura, ejecuta e inspecciona un validador o nodo. La configuración procede del entorno; las claves se referencian, nunca se almacenan en el host.

02

Visibilidad de funciones

Funciones asignadas de proponente y comité, participación en el cuórum y funciones incumplidas, expuestas para alertas.

03

Telemetría de servicio

Mediciones de disponibilidad, validación y calidad del servicio, exportadas a su propia infraestructura de monitorización.

04

Verificación de versiones

Cada versión está firmada, y el cliente comprueba las firmas antes de preparar una actualización.

Recompensas

Las recompensas del validador son potenciales, no prometidas.

Las recompensas dependen de la participación, las funciones realizadas, la calidad del servicio medida y los parámetros de la red, y pueden reducirse por penalización. Operar un validador implica riesgo de infraestructura, de seguridad y de mercado. Los servicios de validador son uno de los doce canales de AlphaStack; consulte la declaración de riesgos general.

Interés como validador

Solicite operar.

Cuéntenos sobre su infraestructura, su enfoque de custodia de claves y su jurisdicción. La participación depende de la elegibilidad y de los parámetros de la red.

  1. 01Las solicitudes se revisan según la postura de seguridad y la preparación operativa.
  2. 02Los operadores elegibles reciben documentación técnica y orientación de incorporación.
  3. 03Los requisitos de participación, custodia y jurisdicción se confirman antes de asignar cualquier función.
  4. 04Nunca solicitamos claves privadas ni frases semilla.

Nunca incluya contraseñas, claves privadas, frases semilla ni documentos de identidad.