Me he vuelto bastante escéptico con los proyectos de cripto cuando hablan de seguridad. Una auditoría puede verse muy bien en el papel, pero me importa mucho más lo que ocurre cuando alguien realmente encuentra un problema.
Eso es lo que me hizo interesante el reciente trabajo de seguridad de Dusk.
En su análisis de seguridad AEGIS, Dusk reportó 39 hallazgos, incluidos siete clasificados como críticos. Los problemas involucraban áreas como el sandboxing de la VM, deserialización insegura, la lógica de tarifas y reembolsos, y la autenticación BLS. Dusk dice que los problemas se abordaron mediante una gran bifurcación (hard fork) y que no hay evidencia de que los problemas críticos se hubieran explotado antes.
No tomaría eso como prueba de que Dusk sea simplemente “seguro”. Creo que esa conclusión sería demasiado fácil.
Lo que veo, en cambio, es una señal más útil: los problemas se encontraron, se investigaron y se convirtieron en correcciones a nivel de protocolo.
He visto suficientes ciclos de cripto como para saber que la seguridad no es un logro de una sola vez. Se vuelve más difícil a medida que el sistema crece, especialmente cuando más desarrolladores y aplicaciones empiezan a depender de él.
Así que me interesa más lo que Dusk hace después de la próxima auditoría que lo bien que se ve el informe actual.
¿Puede Dusk convertir la remediación continua de la seguridad en un hábito a largo plazo?
@Dusk_Foundation #dusk $DUSK
Eso es lo que me hizo interesante el reciente trabajo de seguridad de Dusk.
En su análisis de seguridad AEGIS, Dusk reportó 39 hallazgos, incluidos siete clasificados como críticos. Los problemas involucraban áreas como el sandboxing de la VM, deserialización insegura, la lógica de tarifas y reembolsos, y la autenticación BLS. Dusk dice que los problemas se abordaron mediante una gran bifurcación (hard fork) y que no hay evidencia de que los problemas críticos se hubieran explotado antes.
No tomaría eso como prueba de que Dusk sea simplemente “seguro”. Creo que esa conclusión sería demasiado fácil.
Lo que veo, en cambio, es una señal más útil: los problemas se encontraron, se investigaron y se convirtieron en correcciones a nivel de protocolo.
He visto suficientes ciclos de cripto como para saber que la seguridad no es un logro de una sola vez. Se vuelve más difícil a medida que el sistema crece, especialmente cuando más desarrolladores y aplicaciones empiezan a depender de él.
Así que me interesa más lo que Dusk hace después de la próxima auditoría que lo bien que se ve el informe actual.
¿Puede Dusk convertir la remediación continua de la seguridad en un hábito a largo plazo?
@Dusk_Foundation #dusk $DUSK