Tin cậy & Bảo mật
Sailfish được thiết kế để không bên nào có thể đơn phương di chuyển quỹ người dùng. Mọi chuyển đổi trạng thái đòi hỏi chữ ký ngưỡng Echo đã xác minh, và tất cả thanh toán được thực thi bởi các bộ xác thực trên chuỗi Cardano.
Tự quản lý
Tài sản vẫn nằm dưới quyền kiểm soát của người dùng trong suốt quá trình giao dịch. Không có khoản gửi nào vào địa chỉ do sàn kiểm soát. Tài khoản Sailfish phản ánh mô hình quản lý của Pond Smart Account — cùng đảm bảo tự quản lý được áp dụng.
Mỗi lô thay đổi số dư đòi hỏi chữ ký mật mã từ mạng đồng thuận Echo. Không một người tham gia nào, và không tập hợp con nào dưới ngưỡng, có thể tạo chữ ký hợp lệ.
Xác minh trên chuỗi
Thanh toán diễn ra trên Cardano L1, nơi các bộ xác thực trên chuỗi xác minh độc lập:
- Chữ ký Echo hợp lệ và từ khóa đồng thuận hiện tại
- Số lượng thành viên đáp ứng ngưỡng yêu cầu
- Chuyển đổi số dư khớp với snapshot đã ký
- Trạng thái chưa hết hạn
Không có tuyên bố ngoài chuỗi nào được chấp nhận theo mệnh giá. Các bộ xác thực tái tạo số dư từ đầu vào và đầu ra giao dịch thực tế, sau đó xác nhận chữ ký Echo bao phủ chính xác những gì được tái tạo. Bất kỳ sai lệch nào giữa những gì mạng Echo đã ký và những gì giao dịch thực sự làm sẽ khiến thanh toán thất bại.
Mô hình xác minh này về mặt khái niệm tương tự cách validity rollup hoạt động trên các chuỗi khác — thay vì lạc quan giả định tính đúng đắn và dựa vào bằng chứng gian lận, Sailfish xác minh tính đúng đắn tại thời điểm thanh toán.
Tự rút tiền
Nếu Sailfish hoặc mạng Echo từng không khả dụng, người dùng không bị khóa khỏi quỹ. Quy trình tự rút tiền có khóa thời gian cho phép người dùng lấy lại tài sản trực tiếp trên Cardano, được thực thi hoàn toàn trên chuỗi.
Đây là quy trình hai bước:
- Khởi tạo rút tiền — người dùng phát tín hiệu ý định rút tiền. Khoảng thời gian khóa bắt đầu.
- Hoàn tất rút tiền — khi khóa thời gian đã hết, người dùng lấy lại quỹ bằng cách ký giao dịch trực tiếp. Không cần sự hợp tác từ bất kỳ nhà vận hành nào.
Cơ chế thoát này phục vụ cùng mục đích như giao thức tranh chấp của Hydra và các cơ chế thoát hiểm trong thiết kế rollup — nó đảm bảo rằng bảo mật quỹ người dùng cuối cùng nằm ở Cardano L1, không phải ở tính khả dụng của bất kỳ dịch vụ ngoài chuỗi nào.