Traduzi no Google tradutor:
O Spark opera sob um modelo de confiança "moment-in-time", o que significa que a confiança só é necessária no momento da transação. Desde que pelo menos um (ou um limite configurável) dos operadores do Spark se comporte honestamente durante uma transferência, o sistema garante a segurança de encaminhamento perfeita. Mesmo que os operadores sejam posteriormente comprometidos ou atuem de forma maliciosa, eles não podem comprometer retroativamente transações passadas ou tirar dinheiro dos usuários.
Essa segurança é alcançada por meio de uma ação fundamental exigida das SOs: esquecer a chave do operador após uma transferência. Se um operador seguir esse protocolo, os fundos transferidos estarão seguros, mesmo contra coerção ou invasão futuras. O Spark fortalece esse modelo usando múltiplos operadores, garantindo que, desde que um (ou o limite necessário) exclua sua chave, os usuários permaneçam seguros e tenham segurança de encaminhamento perfeita. Essa abordagem contrasta com a maioria das outras soluções de Camada 2, nas quais os operadores mantêm a capacidade de comprometer os fundos dos usuários até que eles saiam do sistema. A única exceção é o Lightning, que não requer nenhuma entidade confiável.