#dusk $DUSK @Dusk I اعتقدت في البداية أن عمليات تدقيق الأمان كانت في الغالب تهدف إلى الحصول على ختم رسمي للموافقة قبل الإطلاق. كلما تعمقت أكثر في Dusk، زادت تعقيد ذلك الافتراض. تغطي عمليات تدقيقه طبقات مختلفة جدًا، من الإجماع والشبكات إلى آلة Piecrust الافتراضية (VM)، ونظام الإثبات PLONK، وعقود التوكنات، حيث تُغذّي النتائج التطوير مباشرة بدل أن تنتهي بمجرد تقارير.

ما لفت انتباهي هو مدى تحديد بعض هذه الاكتشافات. فقد وجدت أبحاث PLONK المبكرة أن المدخلات العامة لم تكن مدرجة بشكل صحيح داخل تجزئة (hash) الدليل، ما يخلق مسارًا نحو أدلة مزورة. كان الإصلاح تقنيًا لكنه بسيط من حيث المفهوم: ربط تلك المدخلات العامة بعملية التجزئة.

بدأت أفكر في أن القيمة الحقيقية للعمل الأمني الخارجي ليست إثبات الكمال، بل كشف الافتراضات التي قد يتغافل عنها المطورون.

وهذا مهم لأن أمن البلوك تشين نادرًا ما يكون مجرد مسألة عقد ذكي واحد. يمكن أن تؤدي نقطة ضعف في التنفيذ أو الإجماع أو التشفير أو البنية التحتية إلى أنواع مختلفة جدًا من حالات الفشل، بينما تضيف عمليات الإفصاح المنسق والمراجعات المتكررة تكلفةً ووقتًا إلى عملية التطوير.

سؤال برنامج مكافآت اكتشاف الثغرات (bug-bounty) مثير للاهتمام أيضًا. فقد اعترف Dusk سابقًا بأنه لم يكن لديه برنامج مكافآت بعد، بينما تُظهر أعمال أمنية لاحقة وتقارير تدقيق علنية تركيزًا أوسع على المراجعة المستمرة.

بالنسبة لشبكة تستهدف تطبيقات مالية منظَّمة، أعتقد أن هذا النوع من التفكير مهم. لكن عمليات التدقيق ما تزال لقطات (snapshots) وليست ضمانات. إن الاستخدام في العالم الحقيقي، واعتماد التقنية، والترقيات المستقبلية، وضغط تشغيل الشبكة على mainnet ستختبر في النهاية مدى متانة أطروحة Dusk الأمنية فعليًا.