لقد أعدتُ مؤخرًا مشاهدة سجل الإصلاحات الأساسية الخاص بـ Dusk_Foundation، وشعرتُ بأن الأمر هذه المرة ليس مجرد إصلاح عادي لخلل (bug)، بل أنه اصطدم بحدود الأمان الأهم ضمن L1.@Dusk
كثير من الناس عندما ينظرون إلى DUSK، تكون أول ردّة فعل لديهم مرتبطة بالسعر والسرد، لكن ما يهمني أكثر هو تلك المواضع الأساسية: العقد، والآلة الافتراضية، والتحقق من المعاملات. لأنّه إذا كان الخلل ناتجًا عن عملية المضيف (host)، أو عن مسار إلغاء التسلسل (deserialization)، أو مسار التحقق من التوقيع، فالأثر لن يكون مجرد فشل تفاعل عقدٍ واحد، بل قد يهدد مباشرةً اتساق التحقق للعقد وسلامة دفتر الأستاذ. وبالنسبة لسلسلة مثل Dusk التي تركز على الخصوصية المالية الخاضعة للرقابة، تكون مثل هذه المشكلات أكثر حساسية من ثغرات التطبيقات العادية.$DUSK
ومن خلال محتوى الإعلان، يبدو أن بعض المسارات في المنطق القديم كانت تربط ردّ رسوم المعاملة، وحالة مجمّع المعاملات (transaction pool)، ومعالجة العقد بشكل وثيق للغاية. في الظروف العادية قد لا يشعر المرء بذلك، لكن عند مواجهة ضغط تزامني مرتفع، أو تراكم معاملات غير طبيعي، أو إدخال عند الحواف (boundary inputs)، فقد يؤدي ذلك إلى سحب العقد إلى حالة غير مستقرة. كما لا يمكن التقليل من شأن مشكلة مسار التوقيع؛ فإذا لم تستطع عملية التحقق الحسابية الحفاظ على الاتساق، فسيؤثر ذلك في النهاية على حكم طبقة الإجماع (consensus) على المعاملة نفسها.#dusk
لحسن الحظ، في ما بعد قام الفريق بتعديل التحقق من التوقيع إلى خطة أكثر معيارية من نوع hash-to-curve، كما تم الاعتراض المبكر للمعاملات الاستثنائية إلى مرحلة mempool. ويُظهر هذا التعديل على الأقل أنهم لم يكتفوا برقعة سطحية، بل نقلوا معالجة المخاطر إلى موضع أبكر.$BTC
لكنني لن أعتبر “اكتمل الإصلاح” مباشرةً يعني زوال المخاطر. بعد تعديل البروتوكول الأساسي، ما زال يتعين النظر إلى تغطية ترقية عقد الشبكة بأكملها، ونتائج اختبارات الانحدار (regression tests)، وتوافق الحالة التاريخية، وهل توجد مشكلات جديدة على الأطراف عند الانتقال بين المنطق القديم والجديد. كثير من السلاسل لا تموت بسبب الثغرات المعروفة فحسب، بل تموت بسبب الترابطات المعقدة بعد الإصلاح.$ETH
لذلك أرى إصلاح هذه الجولة في Dusk باعتباره أمرًا يُقدَّر له شفافية الهندسة، لكنني لن أصل فورًا إلى استنتاج متفائل. وبالنسبة للبنية التحتية المالية، فإن الجرأة على كشف المشكلات أمر جيد؛ والأهم هو تقديم الدليل الحقيقي عبر التشغيل المستقر على المدى الطويل تحت حمل الشبكة الفعلي.
كثير من الناس عندما ينظرون إلى DUSK، تكون أول ردّة فعل لديهم مرتبطة بالسعر والسرد، لكن ما يهمني أكثر هو تلك المواضع الأساسية: العقد، والآلة الافتراضية، والتحقق من المعاملات. لأنّه إذا كان الخلل ناتجًا عن عملية المضيف (host)، أو عن مسار إلغاء التسلسل (deserialization)، أو مسار التحقق من التوقيع، فالأثر لن يكون مجرد فشل تفاعل عقدٍ واحد، بل قد يهدد مباشرةً اتساق التحقق للعقد وسلامة دفتر الأستاذ. وبالنسبة لسلسلة مثل Dusk التي تركز على الخصوصية المالية الخاضعة للرقابة، تكون مثل هذه المشكلات أكثر حساسية من ثغرات التطبيقات العادية.$DUSK
ومن خلال محتوى الإعلان، يبدو أن بعض المسارات في المنطق القديم كانت تربط ردّ رسوم المعاملة، وحالة مجمّع المعاملات (transaction pool)، ومعالجة العقد بشكل وثيق للغاية. في الظروف العادية قد لا يشعر المرء بذلك، لكن عند مواجهة ضغط تزامني مرتفع، أو تراكم معاملات غير طبيعي، أو إدخال عند الحواف (boundary inputs)، فقد يؤدي ذلك إلى سحب العقد إلى حالة غير مستقرة. كما لا يمكن التقليل من شأن مشكلة مسار التوقيع؛ فإذا لم تستطع عملية التحقق الحسابية الحفاظ على الاتساق، فسيؤثر ذلك في النهاية على حكم طبقة الإجماع (consensus) على المعاملة نفسها.#dusk
لحسن الحظ، في ما بعد قام الفريق بتعديل التحقق من التوقيع إلى خطة أكثر معيارية من نوع hash-to-curve، كما تم الاعتراض المبكر للمعاملات الاستثنائية إلى مرحلة mempool. ويُظهر هذا التعديل على الأقل أنهم لم يكتفوا برقعة سطحية، بل نقلوا معالجة المخاطر إلى موضع أبكر.$BTC
لكنني لن أعتبر “اكتمل الإصلاح” مباشرةً يعني زوال المخاطر. بعد تعديل البروتوكول الأساسي، ما زال يتعين النظر إلى تغطية ترقية عقد الشبكة بأكملها، ونتائج اختبارات الانحدار (regression tests)، وتوافق الحالة التاريخية، وهل توجد مشكلات جديدة على الأطراف عند الانتقال بين المنطق القديم والجديد. كثير من السلاسل لا تموت بسبب الثغرات المعروفة فحسب، بل تموت بسبب الترابطات المعقدة بعد الإصلاح.$ETH
لذلك أرى إصلاح هذه الجولة في Dusk باعتباره أمرًا يُقدَّر له شفافية الهندسة، لكنني لن أصل فورًا إلى استنتاج متفائل. وبالنسبة للبنية التحتية المالية، فإن الجرأة على كشف المشكلات أمر جيد؛ والأهم هو تقديم الدليل الحقيقي عبر التشغيل المستقر على المدى الطويل تحت حمل الشبكة الفعلي.