Bu həftə @Dusk -də CreatorPad tapşırığını keçdim və məni ən çox təsirləndirən şey tapşırığın qısa təsvirində ümumiyyətlə yox idi: $DUSK körpüsü artıq on gündən çoxdur dayandırılıb və Dusk-dakı heç kim onu yenidən açmaq üçün tələsik görünmür. #dusk
Hər kəsin qaçırdığı halda qısa kontekst: avqustun 16-da komanda körpü əməliyyatları üçün istifadə edilən bir cüzdanda qeyri-adi fəaliyyət qeydə aldı, təsirlənmiş ünvanları yenidən dövriyyəyə çıxardı və axının bir hissəsi Binance-a toxunduqdan sonra Web Wallet üzərindən alıcı bloklistini tətbiq etdi. DuskDS mainnet-in özü heç vaxt blok istehsalını dayandırmadı. Mənim geri dönüb yenə baxdığım hissə də budur.
Mən elə güman edirdim ki, məxfiliyə yönəlmiş bir L1 riskini bir yerdə — əsas təbəqədə — cəmləşdirir. Körpü donmuş halda zəncirin təmiz işlədiyini izləmək burada etibar sərhədlərinin necə bölündüyünü aydın göstərdi: körpü özünün ayrıca məsuliyyətidir, öz zaman xəttinə tabedir və konsensus sağlamlığından asılı deyil.
Binance istifadəçiləri, bəlkə də, ilk növbədə qorunurdu — elə sadəcə bloklist mövcud olduğu üçün, çıxarışlar yönləndirilə bilməzdən əvvəl. Digərləri isə hələ də "müvəqqəti olaraq" sözünün arxasında gözləyir.
"Müvəqqəti" başqa bir şey deməyə başlayana qədər real hədd nədir, bilmirəm.
Bu həftə əvvəldə CreatorPad tapşırığını yekunlaşdırarkən Dusk-un Web Wallet-i vasitəsilə kiçik bir köçürmə etdim və göndərməyə çatana qədər gözləmədiyim bir bloklist xəbərdarlığı ilə proses ortadan dayandırıldı. Heç nə dramatik deyildi—sadəcə tranzaksiya göndərilməzdən əvvəl qırmızı bayraq. $DUSK -in selektiv-açıqlama məxfilik modelinə, #dusk , @Dusk -yə söykənən bir zəncir üçün bu cür şeylə rastlaşmaq qəribə gəldi.
Məlum oldu ki, həmin xəbərdarlıq mid-avqustda kompromat əməliyyatlar vəsaiti (bridge operations wallet) ilə bağlı insidentdən sonra komandanın Web Wallet-a göndərdiyi alıcı bloklistinə gedib çıxır. Siz göndərə bilənə qədər çıxan köçürmələri məlum olaraq işarələnmiş ünvanlarla yoxlayır.
“Privacy-first” (məxfilik öncədir) yanaşmasının daha az yoxlama nöqtəsi demək olduğunu düşünürdüm, yoxsa daha çoxunu yox. Onun real cəhd zamanı işə düşməsini görmək bunu bir az dəyişdi. Bu mexanizm həmin siyahını yaxın real vaxtda saxlayan və yeniləyən biri olanda işləyir; yəni “defolt olaraq məxfi” ideyasının altında sakitcə oturan bir kurator təbəqəsi var.
Deyil ki, bu səhvdir—sadəcə bunu görürəm. Selektiv açıqlama ilə ünvan yoxlaması eyni şey deyil, amma indi eyni wallet daxilində yaşayırlar. Bununla nə qədər rahat olduğumu, həm də siyahıya nə əlavə edilməsinə məhz kim qərar verir—hələ də bunu dəqiqləşdirirəm.
Bu həftə yenə Dusk körpüsünün status səhifəsini yoxladım və hələ də dayandırılmış (paused) kimi göstərilir—avqustun 16-sı baş vermiş insidentdən bəri olduğu kimi. Həmin vaxt komanda körpü əməliyyatları üçün istifadə olunan bir cüzdanda şübhəli fəaliyyət qeyd etmişdi. Bu detal mənim yaddaşımdan çıxmadı: @Dusk , $DUSK , #dusk üzərində bu CreatorPad tapşırığını yekunlaşdırarkən. Doqquz+ gün keçib—ünvanlar yenidən istifadə olunur, blocklist aktivdir, amma körpünün özü hələ də onlayn vəziyyətə qayıtmayıb.
Rəsmi açıqlama səliqəli idi: protokol səviyyəsində problem deyil, DuskDS normal şəkildə blok istehsal etməyə davam edir, istifadəçi vəsaitlərinə təsir göstərməyib. Texniki baxımdan doğrudur. Amma mən “protokol bug-u deyil” ifadəsini “tezliklə düzələcək” kimi başa düşərək daxil oldum. Yox, belə olmadı. Hətta deterministik settlement və audit səviyyəsində məxfilik üçün qurulmuş bir zəncir üzərində olsa belə, insan tərəfi olan mərkəzləşdirilmiş axına toxunan hər hansı proses əməliyyat infrastrukturu gecikmələrlə irəliləyir.
Məni insidentin özündən daha çox təəccübləndirən şey insidentlə bağlı mesajların nə qədər inamlı səslənməsi ilə faktiki remediye (bərpa) işinin nə qədər vaxt çəkməsi arasındakı fərq idi. Bu iki məqam mütləq ziddiyyətli deyil, amma yan-yana oxuyanda başqa cür görünür.
Hələ də tam olaraq bilmirəm: bu, sadəcə ehtiyatlı prosesdir, yoxsa insiddendən sonra körpülərə necə yanaşıldığı ilə bağlı daha struktur bir məsələdir. Nə vaxt real olaraq yenidən açılacağını izləyirəm.
CreatorPad brifinqini $DUSK haqqında oxuyarkən, Duskın özünün körpü insidenti bildirişində bir cümlədə ilişib qaldım: komanda körpü əməliyyatları üçün istifadə olunan komanda tərəfindən idarə olunan bir wallethə üzərində qeyri-adi fəaliyyətin olduğunu işarələdikdən sonra ünvanlar dəstini deaktiv edib təkrar emal etdi, sonra bunu nizama salana qədər körpü xidmətlərini tamamilə dayandırdı. #dusk
Məni tutan məhz bu hissədir. Hadisənin özü yox, reaksiya forması. @Dusk mesajlaşmasının çoxunu istifadəçi tərəfindən məxfilik, seçmə açıqlama, uyğunluq (compliance) üçün "rails"—yəni pul kisəsini əlində saxlayan şəxsin ehtiyacları üçün qurulan bütün o şeylər—üzərində qurur. Bu isə elə deyildi. Bu, onun ətrafında komprometlənmiş davranışların işarələndiyi daxili əməliyyat açarı (operational key) idi və düzəliş sərt idi: hər şeyi dayandır, ünvanlar dəstini yenidən qur, web wallet vasitəsilə hər şeyi köçürməyə çalışan hər hansı birini tutmaq üçün qəbuledici (recipient) qara siyahı (blocklist) göndər.
"tənzimlənmiş infrastruktur" çərçivəsi əməliyyat tərəfinin də sərtləşdirildiyini—bəlkə də institusional təqdimata görə bir çox L1-lərdən daha artıq—deməkdir, deyə düşünürdüm. Amma ortaya çıxan budur ki, uğursuzluğun (failure mode) səbəbi ağıllı müqavilə exploit-i də deyildi, nə də istiqamətini itirmiş bir idarəetmə səsverməsi (governance vote) — bu, idarə olunan wallet idi, yəni çox daha cansıxıcı və çox daha universal bir problem.
Yenə də əmin deyiləm, bu rahatladır, yoxsa əksinə.
Duskın körpü reaksiyasından ən çox nə diqqətimi çəkdi?
Bu raunda CreatorPad üçün Dusk-un körpü infrastrukturuna həftə boyu dərindən qazdım, məni dayandıran isə bir funksiya olmadı — məni dayandıran 16 avqust insident bildirişi oldu. Komanda körpü əməliyyatları üçün nəzarət etdikləri bir cüzdanda şübhəli fəaliyyət aşkarladı və həmin an ünvanlar qrupunu deaktiv edib yenidən dövriyyəyə buraxmalı oldular. $DUSK , #dusk , @Dusk , DuskEVM-in testnet momentumundan yazmağa gəlmişdim. Amma tam başqa bir şey barədə düşünərək ayrıldım.
Məni düşündürən budur: körpünün özü sınmadı. zk qatına, konsensusa — heç nəyə toxunulmadı. Sındırılan komanda tərəfindən idarə olunan cüzdan oldu; hər bir körpünün səssizcə asılı olduğu, amma heç kim real olaraq ictimai şəkildə audit eləmədiyi əməliyyat komponentinin növü. Dusk sürətlə hərəkət etdi, xidmətləri dayandırdı, axın orada üzə çıxan kimi Binance-lə əlaqələndi. Məqbul reaksiya idi. Amma bu, “protokol səviyyəli təhlükəsizlik” ilə “infrastruktur qatını idarə edən insanlar” arasındakı boşluğu üzə çıxardı — mən bu iki şeyi bir kimi qəbul edirdim.
Mən hesab edirdim ki, körpü riski əsasən müqavilə kodunda yaşayır. Amma məlum oldu ki, yükdaşıma baxımından daha yumşaq səth də — əməliyyat səthi — ən azı eyni dərəcədə həlledicidir. Bunun üçün necə audit aparmaq lazım olduğunu isə hələ də tam bilmirəm.
Herhangi bir dağıtım yapmadan önce DuskEVM testnetinə qarşı qısa bir RPC yoxlaması etdim, həqiqətən düzgün şəbəkədə olduğumu təsdiqləmək üçün. Kiçik addım idi, amma CreatorPad tapşırığını sənəd şəkilləri yox, real bir əsas üzərində oturtdu. DuskDS-dən $DUSK -lik bir partiyanı deployment (dağıtım) cüzdanını maliyyələşdirmək üçün körpülədim, sonra Hardhat vasitəsilə sadə bir Solidity kontraktını yüklədim. #dusk @Dusk
Məni dayandıran şey yerləşdirmənin (deployment) uğurlu olub-olmaması deyildi; sonradan çıxan ödəniş (fee) bölgüsü idi. “məxfilik qoruyan EVM” deyəndə məxfilik hər transaksiyaya defolt olaraq daxil edilmiş kimi düşünmüşdüm. Belə deyil. Batch-i DuskDS-yə geri göndərmək üçün execution fee və data-availability fee tam görünən idi, standart OP-Stack üslubunda. Hedger vasitəsilə bilərəkdən yönləndirməsən, heç nə “gizlədilmir”.
Bunu səhv salmağım tamamilə məntiqli idi. Dusk-un mesajlaşması məxfilik üzərində çox sərtdir, ona görə də EVM qatının bunu defolt olaraq miras aldığını, yoxsa ayrıca olaraq seçimlə aktivləşdirdiyini düşünmək asandır.
Arxitektur baxımından da məntiqlidir: settlement və məxfilik alətlərinin ümumi təyinatlı icradan (general-purpose execution) ayrıq qalması. Yenə də maraqlıdır—burada hazırda Hedger-ə əl atan neçə developer var, yoxsa sadəcə standart EVM kontraktları göndərib davam edir? Bu, testlərimdən mənim şəxsi müşahidəmdir; ekosistemi qiymətləndirirsinizsə, daha dərinə girib araşdırmağa dəyər maliyyə tövsiyəsi deyil.
DuskEVM üzərində qurmaqda ilk olaraq hansı hissəni sınayardınız? 👇
Bu həftə testnetdəki DUSK-dan DuskEVM-ə bir neçə körpü atdım ki, Hardhat vasitəsilə sadə bir kontraktı yerləşdirim—əsasən praktikada “EVM-ə bənzər” anlayışının nə qədər yaxın olduğunu görmək üçün. @Dusk , $DUSK , #dusk yerləşdirmə özü rəvan keçdi; zəncir ID-si 745-də yoxlanıldı, kontrakt işlədi, ünvanın bytecode-u var idi. Heç bir dramatizm olmadı.
Məni dayandıran isə sonradan oldu: təsdiqdən əvvəl tranzaksiyanın mempool-da oturub-oturmadığını izləməyə çalışdım—elə bil hər hansı bir EVM zəncirində elə bil adi yoxlama edirmiş kimi. Belə bir şey yoxdur. DuskEVM hazırda yalnız sequencer rejimində işləyir; içəri nəzər salmaq üçün açıq mempool yoxdur. Mən “EVM-ə bənzər” ifadəsinin o demək olduğunu düşünürdüm ki, səthin bütün sahələri eyni davranır—insanların gedənə qədər fərqinə varmadığı hissələr də daxil olmaqla.
Bu kiçik bir məsələdir, amma “uyğunluq”un burada nə etdiyini yenidən çərçivəyə salır. Alətlər uyğun gəlir, Solidity və Hardhat gözlənildiyi kimi işləyir, amma alt icra modeli başqa bir sıra ticarət (tradeoff) yaradır—görünür layihənin vurğuladığı məxfilik və settlement zəmanətlərinə xidmət etməklə.
Hələ də əmin deyiləm ki, bu, mainnet trafikı gələndən sonra MEV riski və tranzaksiyaların sıralanmasına necə təsir edəcək. Nəticə çıxarmadan əvvəl bununla bir az oturmaq dəyə bilər.
EVM-ə uyğun bir zəncirdə sizin üçün daha önəmli olan nədir?
Daha əvvəl @TermMax nömrəsi ilə bağlı CreatorPad tapşırığını bitirdim və gözlədiyimdən bir rəqəm daha uzun müddət oturub qaldım. DefiLlama-da TermMax-ın TVL-i cəmi 31 milyon dollardan bir qədər yuxarıdır, son bir ayda isə təxminən 7% azalıb. Bu arada protokolun öz kanalları isə avqustun 25-nə planlaşdırılan TMX token generasiyası hadisəsi öncəsi rəqəmi 90 milyon dollara yaxınlaşdırmağa itələyir. Eyni protokol, harada durduğunuzdan asılı olaraq iki çox fərqli mənzərə.
Məncə, bu iki rəqəmin heç biri də tamamilə səhv deyil. Biri götürülmüş (borc verilmiş) məbləği çıxandan sonra depozitləri sayır, digəri isə yəqin ki, onu nəzərə almır. Amma TGE-dən dərhal əvvəl #TermMax daha böyük rəqəmə söykənir, daha konservativ izləyici isə daralmanı göstərir—bunları yalnız ikisini də yoxlayanda görürsən.
Məni təəccübləndirən isə bunun DeFi-də artıq nə qədər “normal” hiss etməsidir. Hamı o anı ən gözəl göstərən rəqəmi sitat gətirir. Mən də yoxlamadan $90M rəqəmini təkrarlamağa az qaldım—etiraf etmək bir az utandırıcıdır.
Yenə də protokolun hazırda faktiki olaraq harada dayandığını qiymətləndirmək üçün hansının daha önəmli olduğunu hələ də tam bilmirəm. Bəlkə də heç biri təkbaşına bunun üçün kifayət etmir.