Confianza y Seguridad
Sailfish esta disenado para que ninguna parte individual pueda mover fondos de usuarios unilateralmente. Cada transicion de estado requiere una firma de umbral verificada de Echo, y toda la liquidacion es aplicada por los validadores en cadena de Cardano.
Autocustodia
Los activos permanecen bajo el control del usuario durante todo el proceso de trading. No hay deposito en una direccion controlada por un exchange. Las cuentas Sailfish replican el modelo de custodia de los Smart Accounts Pond — se aplican las mismas garantias de autocustodia.
Cada lote de cambios de saldo requiere una firma criptografica de la red de consenso Echo. Ningun participante individual, y ningun subconjunto por debajo del umbral, puede producir una firma valida.
Verificacion en Cadena
La liquidacion ocurre en Cardano L1, donde los validadores en cadena verifican independientemente:
- La firma de Echo es valida y proviene de una clave de consenso actual
- El conteo de membresia cumple el umbral requerido
- Las transiciones de saldo coinciden con la instantanea firmada
- El estado no ha expirado
Ninguna afirmacion fuera de cadena se acepta sin verificacion. Los validadores reconstruyen los saldos a partir de las entradas y salidas reales de la transaccion, luego confirman que la firma de Echo cubre exactamente lo que se reconstruyo. Cualquier desviacion entre lo que la red Echo firmo y lo que la transaccion realmente hace causa que la liquidacion falle.
Este modelo de verificacion es conceptualmente similar a como funcionan los rollups de validez en otras cadenas — en lugar de asumir optimistamente la correccion y depender de pruebas de fraude, Sailfish verifica la correccion en el punto de liquidacion.
Retiro Autonomo
Si Sailfish o la red Echo alguna vez dejan de estar disponibles, los usuarios no quedan bloqueados sin acceso a sus fondos. Un proceso de retiro autonomo con bloqueo temporal permite a los usuarios reclamar sus activos directamente en Cardano, aplicado completamente en cadena.
Este es un proceso de dos pasos:
- Iniciar el retiro — el usuario senala su intencion de retirar. Comienza un periodo de bloqueo temporal.
- Completar el retiro — una vez que el bloqueo temporal ha transcurrido, el usuario reclama sus fondos firmando una transaccion directamente. No se requiere cooperacion de ningun operador.
Este mecanismo de salida cumple el mismo proposito que el protocolo de contestacion de Hydra y las salidas de emergencia encontradas en disenos de rollups — asegura que la seguridad de los fondos de los usuarios finalmente descanse en Cardano L1, no en la disponibilidad de ningun servicio fuera de cadena.