YubiHSM 2 — dual-datacenter, primar + backup
ACTIVDin Iunie 2019
Două servere KMS fizice, câte unul în fiecare datacenter, ambele echipate cu module YubiHSM 2. Unul primar, unul backup hot. Cheile de validare nu există niciodată în afara perimetrului HSM. Documentat public din iunie 2019 pe Medium.
Distributed Validator Technology (DVT) pe Ethereum
ACTIVDin Septembrie 2023
Primul cluster Obol DVT deployment pe 3 septembrie 2023 — 1.001 validatori, threshold 3-din-4, online în mai puțin de 48 de ore. În prezent semnați ca Node Operator în 5 clustere Lido Simple DVT (4 cu Obol, 1 cu SSV). Acceptarea regulilor de operare este verificabilă on-chain.
Horcrux threshold signing — Cosmos
ACTIVSemnătură threshold via Horcrux 2-din-3 pentru toate rețelele Cosmos pe care le validăm. Elimină riscul de double-sign din compromiterea unui singur server.
Web3Signer — remote signer pentru Ethereum
ACTIVWeb3Signer stă între clientul de validator Ethereum și cheile custodiate în YubiHSM. Dispune de bază de date pentru protecția împotriva slashing-ului — verifică fiecare cerere de semnătură împotriva istoricului înainte de a o produce.
Izolare cheilor — segment de semnare separat
ACTIVDin Iunie 2019
Cheile de validare trăiesc pe un segment de rețea inaccesibil din infrastructura publică. Validatorii comunică doar cu sentries și relay-eri; nu există ingress direct la un signer.
Protocol pentru ceremonia cheilor
ACTIVDin 2019
Chei generate în-HSM, niciodată exportate. Acces dual-controlat; rotirile sunt logate, revizuite și contra-semnate.