Перейти к содержимому
ORBITRAONE

Валидаторы и операторы узлов

Обеспечивайте безопасность сети, которая проводит расчёты по рынкам.

Валидаторы обеспечивают безопасность расчётного слоя ORBITRA ONE™. В рамках QSE они принимают явные обязанности, подтверждают качество предоставляемого сервиса и подписывают переходы состояния, которые делают сделки, переводы и контракты финальными.

  • Quorum-Staked Execution
  • Детерминированная финальность BFT
  • Хранение ключей HSM и MPC
  • Подписанные релизы

Quorum-Staked Execution

Три силы. Одно финальное состояние.

QSE — это BFT-композиция семейства HotStuff. Стейкинг обеспечивает экономическую безопасность, полномочия определяют обязанности предлагающего и комитета, а подтверждённая работа измеряет доступность, валидацию и качество сервиса. Это не майнинг по модели proof-of-work.

Иллюстрация: Три силы — стейк, полномочия и подтверждённая работа — формируют состав валидаторов. Валидаторы голосуют за один и тот же переход состояния; после того как настроенный византийский кворум подписывает его, их подписи образуют сертификат финальности, и одно состояние становится финализированным.
  1. СтейкЭкономическая безопасность и риск штрафного списания
  2. ПолномочияОбязанности предлагающего и комитета
  3. РаботаПодтверждённая доступность, валидация и обслуживание

Голоса валидаторов

Сертификат финальности

Финализированное состояние

7 / 10

Стейкинг, полномочия и подтверждённая работа формируют состав валидаторов. Валидаторы голосуют за один и тот же переход состояния; когда заданный византийский кворум подписывает его, голоса объединяются в сертификат финальности, и состояние становится финальным — без реорганизации после финализации в рамках заявленной модели отказов.

Роли

У каждой обязанности есть ответственный.

  1. 01

    Предлагающий

    Упорядочивает переходы состояния, сформированные VectorLanes, в предложение и отправляет его комитету. Полномочия на эту роль сменяются согласно политике валидаторов.

  2. 02

    Член комитета

    Повторно исполняет каждое предложение, проверяет получившийся корень состояния и подписывает голос. Когда заданный кворум подписывает один и тот же переход, голоса образуют сертификат финальности.

  3. 03

    Оператор узла

    Воспроизводит каждый финализированный переход и предоставляет состояние, историю, потоки индексов и доказательства приложениям, кошелькам и институциональным системам.

Подтверждённая работа

Качество сервиса измеряется, а не предполагается.

Одного стейкинга недостаточно для определения роли валидатора. QSE измеряет работу, которую фактически выполняет каждый оператор, и учитывает её при распределении обязанностей и вознаграждений.

Доступность
Участие при назначении: доставленные предложения, отданные голоса, подписанные сертификаты
Валидация
Корректное повторное исполнение переходов и совпадение с финализированным корнем состояния
Качество сервиса
Качество сетевых сервисов, предоставляемых оператором, таких как выдача состояния, истории и доказательств
Влияние на обязанности
Измеренное качество сервиса влияет на будущие назначения на роли предлагающего и члена комитета
Влияние на вознаграждение
Вознаграждение учитывает измеренный сервис наряду со стейкингом; результаты варьируются
Доказательства
Измерения основаны на подписанных протокольных записях, которые может проверить любой участник

Ответственность

Ответственность задана явно.

Стейкинг создаёт риск штрафного списания за доказуемые нарушения, такие как подписание конфликтующих переходов состояния. Доказательства может проверить любой участник, поэтому санкции следуют правилам протокола, а не решению оператора.

Слабый сервис рассматривается иначе, чем нарушение. Устойчивые провалы в доступности или валидации снижают показатели подтверждённой работы оператора, что в свою очередь влияет на будущие обязанности и вознаграждения.

Разнообразие клиентов защищает сеть от коррелированных сбоев. Формальные спецификации допускают независимые реализации, поэтому дефект в одном клиенте не обязательно становится дефектом всей сети.

Иллюстрация: Пять концентрических уровней безопасности — активов, протокола, приложений, рынка и операционной безопасности — окружают сеть, а Q-Switch изображён как кольцо, охватывающее их все, показывая криптографическую гибкость на каждом уровне.
  1. Безопасность активовПолитики MPC/HSM, отложенный вывод средств, списки разрешённых адресов
  2. Безопасность протоколаФормальные спецификации, разнообразие клиентов, штрафное списание
  3. Безопасность приложенийИзоляция, полномочия, контроль обновлений
  4. Безопасность рынкаНадзор, автоматические выключатели, достоверность данных оракулов
  5. Операционная безопасностьНулевое доверие, разделение обязанностей, подписанные релизы
  6. Q-Switch · криптографическая гибкость на каждом уровне

Профиль безопасности

Ключи не покидают модуль подписи.

Модель безопасности валидатора хранит ключи подписи в аппаратных модулях безопасности или сервисах подписи MPC — отдельно от хоста, на котором работает узел. Разделение ключей и операций означает, что скомпрометированная машина не может подписывать самостоятельно.

Программное обеспечение узла поставляется в виде подписанных релизов, которые проверяются перед установкой. Когда криптографические стандарты меняются, Q-Switch обновляет удостоверения валидаторов через версионированные наборы подписей и гибридные удостоверения — вместо экстренной замены ключей.

  • Хранение ключей в HSM или MPC
  • Подписанные, проверяемые релизы
  • Раздельные роли подписи и эксплуатации
  • Версионированные наборы подписей и ротация ключей
Иллюстрация: Наборы подписей версионированы. Счёт переходит от классического набора к гибридному удостоверению, объединяющему классические и готовые к постквантовой эпохе подписи, проводит ротацию ключей и миграцию адреса без потери истории или активов.

Набор v1 · классический

Набор v2 · гибридный

Набор v3 · готов к постквантовой эпохе

  1. 01Версионированные наборы
  2. 02Гибридные удостоверения
  3. 03Ротация ключей
  4. 04Миграция адреса

Инструменты

Создано для тех, кто эксплуатирует сеть.

Команды и настройка описаны в документации для разработчиков.

01

Клиент оператора

Единый клиент командной строки настраивает, запускает и проверяет валидатор или узел. Настройка задаётся через окружение; ключи только указываются ссылкой и никогда не хранятся на хосте.

02

Видимость обязанностей

Назначенные обязанности предлагающего и комитета, участие в кворуме и пропущенные обязанности доступны для оповещений.

03

Телеметрия сервиса

Показатели доступности, валидации и качества сервиса экспортируются в вашу собственную систему мониторинга.

04

Проверка релизов

Каждый релиз подписан, и клиент проверяет подписи перед подготовкой обновления.

Вознаграждения

Вознаграждение валидатора возможно, но не гарантировано.

Вознаграждение зависит от стейкинга, выполненных обязанностей, измеренного качества сервиса и параметров сети и может быть уменьшено штрафным списанием. Эксплуатация валидатора связана с инфраструктурным риском, риском безопасности и рыночным риском. Услуги валидатора — один из двенадцати каналов AlphaStack; см. общее раскрытие рисков.

Интерес валидатора

Подайте заявку на эксплуатацию.

Расскажите нам о вашей инфраструктуре, подходе к хранению ключей и юрисдикции. Участие зависит от критериев допуска и параметров сети.

  1. 01Заявки рассматриваются с учётом профиля безопасности и операционной готовности.
  2. 02Допущенные операторы получают техническую документацию и руководство по началу работы.
  3. 03Требования к стейкингу, хранению ключей и юрисдикции подтверждаются до назначения каких-либо обязанностей.
  4. 04Мы никогда не запрашиваем приватные ключи или мнемонические фразы.

Не указывайте пароли, приватные ключи, мнемонические фразы или документы, удостоверяющие личность.