Una cosa a la que sigo volviendo con Dusk Network es la seguridad.
La privacidad recibe la mayor parte de la atención, pero creo que lo “aburrido” que hay debajo importa igual o más para una blockchain financiera. Si la capa de ejecución tiene una debilidad, la criptografía sofisticada no significa mucho.
La actualización AEGIS de Dusk me llamó la atención porque no se trataba solo de pulir los bordes. Dusk dice que la auditoría descubrió 39 problemas, incluidos siete críticos, relacionados con áreas como el sandboxing de la VM, la deserialización, la gestión de comisiones y las firmas BLS.
Lo que me resulta interesante es que estos problemas no estaban todos en una sola esquina del stack. Afectaron a la ejecución, a la seguridad y a la forma en que la red gestiona las transacciones.
He visto suficientes proyectos como para saber que una auditoría en sí no demuestra gran cosa. Encontrar problemas es útil, pero me importa más lo que ocurre después. ¿Las correcciones se prueban adecuadamente? ¿El equipo sigue buscando debilidades? ¿La seguridad se convierte en parte del proceso de desarrollo?
Ahí es donde todavía soy un poco cauteloso con Dusk. Una buena remediación es alentadora, pero tiene que convertirse en un hábito.
Me interesa si Dusk puede hacer que esa disciplina de seguridad forme parte de la cultura a largo plazo del protocolo.
@Dusk_Foundation #dusk $DUSK
La privacidad recibe la mayor parte de la atención, pero creo que lo “aburrido” que hay debajo importa igual o más para una blockchain financiera. Si la capa de ejecución tiene una debilidad, la criptografía sofisticada no significa mucho.
La actualización AEGIS de Dusk me llamó la atención porque no se trataba solo de pulir los bordes. Dusk dice que la auditoría descubrió 39 problemas, incluidos siete críticos, relacionados con áreas como el sandboxing de la VM, la deserialización, la gestión de comisiones y las firmas BLS.
Lo que me resulta interesante es que estos problemas no estaban todos en una sola esquina del stack. Afectaron a la ejecución, a la seguridad y a la forma en que la red gestiona las transacciones.
He visto suficientes proyectos como para saber que una auditoría en sí no demuestra gran cosa. Encontrar problemas es útil, pero me importa más lo que ocurre después. ¿Las correcciones se prueban adecuadamente? ¿El equipo sigue buscando debilidades? ¿La seguridad se convierte en parte del proceso de desarrollo?
Ahí es donde todavía soy un poco cauteloso con Dusk. Una buena remediación es alentadora, pero tiene que convertirse en un hábito.
Me interesa si Dusk puede hacer que esa disciplina de seguridad forme parte de la cultura a largo plazo del protocolo.
@Dusk_Foundation #dusk $DUSK