Я довольно глубоко погрузился в криптографию @Dusk совсем недавно.
Argon2, Equihash, PLONK… вот такие штуки, где можно потратить часы, пытаясь понять, что именно Ховратович и команда делают «под капотом».
Хм… и какое-то время мне казалось, что именно там и находится самая интересная история безопасности.
Но потом я посмотрел, что произошло 16 августа.
Мост был приостановлен после того, как мониторинг обнаружил необычную активность вокруг операционного кошелька. Но DuskDS продолжал работать, блоки продолжали приходить, и само по себе нарушение протокола не было тем, что «сломалось».
Заметнее всего для меня оказался фикс.
Никакой новой системы доказательств. Никаких изменений в консенсусном уровне.
Только список блокировок получателей в Web Wallet — предупреждение пользователей, прежде чем они отправят средства на помеченный адрес.
Хм… а это правда очень логично. Кошелёк — это то место, с которым взаимодействует большинство пользователей сети, так что установка такого «ограждения» там может очень быстро защитить огромное число людей.
Но это также вскрывает интересный пробел.
Если я использую Web Wallet, у меня есть ремень безопасности. Если же я запускаю свой собственный CLI или собираю свои инструменты, я снова оказываюсь на полной свободе — без ремня безопасности.
И это заставляет меня задуматься о институциональных амбициях #Dusk .
Для розничных пользователей слой безопасности на фронтенде может быть самым практичным ответом.
Но когда организации приносят свою собственную инфраструктуру — где в таком случае реально находится доверие: в самом протоколе или в тех средствах контроля, которые построены вокруг него?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
Argon2, Equihash, PLONK… вот такие штуки, где можно потратить часы, пытаясь понять, что именно Ховратович и команда делают «под капотом».
Хм… и какое-то время мне казалось, что именно там и находится самая интересная история безопасности.
Но потом я посмотрел, что произошло 16 августа.
Мост был приостановлен после того, как мониторинг обнаружил необычную активность вокруг операционного кошелька. Но DuskDS продолжал работать, блоки продолжали приходить, и само по себе нарушение протокола не было тем, что «сломалось».
Заметнее всего для меня оказался фикс.
Никакой новой системы доказательств. Никаких изменений в консенсусном уровне.
Только список блокировок получателей в Web Wallet — предупреждение пользователей, прежде чем они отправят средства на помеченный адрес.
Хм… а это правда очень логично. Кошелёк — это то место, с которым взаимодействует большинство пользователей сети, так что установка такого «ограждения» там может очень быстро защитить огромное число людей.
Но это также вскрывает интересный пробел.
Если я использую Web Wallet, у меня есть ремень безопасности. Если же я запускаю свой собственный CLI или собираю свои инструменты, я снова оказываюсь на полной свободе — без ремня безопасности.
И это заставляет меня задуматься о институциональных амбициях #Dusk .
Для розничных пользователей слой безопасности на фронтенде может быть самым практичным ответом.
Но когда организации приносят свою собственную инфраструктуру — где в таком случае реально находится доверие: в самом протоколе или в тех средствах контроля, которые построены вокруг него?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
🥩 Protocol-level security
🧇 Institutional controls
3 ч. осталось