Geçən həftənin Dusk körpü insidenti əslində DuskDS, DuskVM və DuskEVM-in praktikada necə ayrıldığını, təkcə kağız üzərində yox, aydın göstərən kifayət qədər yaxşı bir pəncərədir.
Avqustun 16-da Dusk komandası körpü əməliyyatları üçün istifadə edilən komanda tərəfindən idarə olunan bir cüzdanda şübhəli fəaliyyət olduğunu bildirdi, təsirlənmiş ünvanları deaktiv etdi və axının bir hissəsi birjanı tıkladıqdan sonra Binance ilə koordinasiya edərkən körpü xidmətlərini dayandırdı. Məni daha dərindən araşdırmağa vadar edən: komandanın öz insident bildirişində bunun DuskDS protokol xətası deyil, cüzdan-key (cüzdan açarı) problemi olduğu açıq şəkildə yazılmışdı. Arxitektur baxımından bu fərq önəmlidir—körpü, DuskDS-in settlement (hesablaşma) qatının üzərində yerləşən əməliyyat qatıdır; DuskVM və DuskEVM-in faktiki işlətdiyi konsensus və execution məntiqindən ayrı.
Silsiləyə baxanda, dayandırılma avtomatlaşdırılmış yox, reaktiv görünür: protokola daxili “circuit-breaker” deyil, monitorinq siqnalı ilə tetiklenen əl ilə məhdudlaşdırma. Körpü təhlükəsizliyinin burada əsas qat səviyyəsində məcburi şəkildə tətbiq olunduğunu düşünənlər üçün bunu qeyd etmək lazımdır.
Təsdiqləyə bilmədiyim məqam: insident pəncərəsi zamanı tranzaksiyaların dəqiq sayı və ya dəyəri, eləcə də təkrar istifadəyə verilən ünvanların multisig tərəfindən idarə olunub-olunmamasıdır. Dusk-un bildirişində istifadəçi vəsaitlərinin heç birinin təsirlənmədiyi deyilir, amma bu iddianın müstəqil on-çeyn (on-chain) təsdiqini hələ görməmişəm.
Kimsə Dusk-un körpü əməliyyatlarının dizayna görə multisig olub-olmadığını izləyirmi, yoxsa bu, tək açarlı bir quruluşdur?
@Dusk_Foundation $DUSK #dusk
Avqustun 16-da Dusk komandası körpü əməliyyatları üçün istifadə edilən komanda tərəfindən idarə olunan bir cüzdanda şübhəli fəaliyyət olduğunu bildirdi, təsirlənmiş ünvanları deaktiv etdi və axının bir hissəsi birjanı tıkladıqdan sonra Binance ilə koordinasiya edərkən körpü xidmətlərini dayandırdı. Məni daha dərindən araşdırmağa vadar edən: komandanın öz insident bildirişində bunun DuskDS protokol xətası deyil, cüzdan-key (cüzdan açarı) problemi olduğu açıq şəkildə yazılmışdı. Arxitektur baxımından bu fərq önəmlidir—körpü, DuskDS-in settlement (hesablaşma) qatının üzərində yerləşən əməliyyat qatıdır; DuskVM və DuskEVM-in faktiki işlətdiyi konsensus və execution məntiqindən ayrı.
Silsiləyə baxanda, dayandırılma avtomatlaşdırılmış yox, reaktiv görünür: protokola daxili “circuit-breaker” deyil, monitorinq siqnalı ilə tetiklenen əl ilə məhdudlaşdırma. Körpü təhlükəsizliyinin burada əsas qat səviyyəsində məcburi şəkildə tətbiq olunduğunu düşünənlər üçün bunu qeyd etmək lazımdır.
Təsdiqləyə bilmədiyim məqam: insident pəncərəsi zamanı tranzaksiyaların dəqiq sayı və ya dəyəri, eləcə də təkrar istifadəyə verilən ünvanların multisig tərəfindən idarə olunub-olunmamasıdır. Dusk-un bildirişində istifadəçi vəsaitlərinin heç birinin təsirlənmədiyi deyilir, amma bu iddianın müstəqil on-çeyn (on-chain) təsdiqini hələ görməmişəm.
Kimsə Dusk-un körpü əməliyyatlarının dizayna görə multisig olub-olmadığını izləyirmi, yoxsa bu, tək açarlı bir quruluşdur?
@Dusk_Foundation $DUSK #dusk
