كنت في السابق أعتبر “الرصيد غير كافٍ سيتم إيقافه تلقائيًا” تجربة سيئة، لكن بعد قراءة إعادة فحص حادث الربط الخاص بالرقم @Dusk فهمت أن الإيقاف المبكر قد يكون أقرب إلى المسؤولية تجاه الأصول.
الكتابة في إعادة الفحص مباشرة جدًا: النسخة الجديدة من “الـ桥” لا تُبقي سوى أقل قدر تشغيلي من الرصيد في جهة التوقيع. فإذا انخفض إلى حد معيّن يتم الإيقاف، ثم لا يستأنف إلا بعد أن يقوم المحفظ الباردة بتزويد يدوي. أما “الـ桥” القديمة فقد وضعت التوقيع ومعالجة الأحداث والاتصال بالشبكة في المسار نفسه؛ وبعد تعرض محفظة التوقيع لوصول غير مُصرح به، لم يكن على المهاجم حتى لمس إجماع Dusk لكي يتمكن من استخدام أموال موجودة داخل الـ桥.
هذا الحد ليس مجرد مفتاح تبديل لحدود عادية. بما أن خدمة الربط بين السلاسل تنقل أصول المستخدمين نيابةً عنهم، فلا يجوز أن يكون شعار “استمرار الخدمة” قبل “توفير أموال أكثر في المحفظة الساخنة”. الجهة التشغيلية تحصل على نافذة خسارة أصغر؛ أما المستخدمون الذين ينتظرون الترحيل، فهم يدفعون وقتًا حقيقيًا.
عند تقلبات السوق، يقوم عدد كبير من المستخدمين بالترحيل في الوقت نفسه. وعندما تتوقف الـ桥 بسبب الرصيد المنخفض، قد لا تفشل معاملات المستخدمين، لكنها قد تتعثر في طابور انتظار تزويد الرصيد. وإذا كانت الصفحة تكتفي بعبارة “قيد الصيانة”، فلن يستطيع المستخدم معرفة إن كانت الأموال لم تصل، أم أن الطلب لم يُعالج، أم أن النظام نفسه قد فعّل تحكمًا في المخاطر بشكل مقصود.
أنا أُقرّ بأن $DUSK يمنح جزءًا من قابلية الاستخدام للعزل وكبح الخسائر، لكن هذا لا يعني أن مخاطر الربط قد اختفت. للتحقق من جدوى هذا إعادة الهيكلة، ينبغي النظر فيما إذا كان @Dusk قادرًا على الاستمرار في نشر عدد مرات الإيقاف والتكلفة الزمنية لاستعادة التشغيل، وكيف تمت في النهاية معالجة الطلبات المتراكمة.#dusk