#dusk 我翻了 @Dusk 4月公布的Dusk Connect和新钱包说明,最值得看的不是又多了一个钱包,而是Dusk终于在补应用和用户之间那层接口。过去Web Wallet更像独立工具,能转账、质押,却不方便网页应用发现账户、请求签名和管理权限。底层协议功能再多,如果每个应用都要自己发明连接方式,开发者会嫌麻烦,普通用户也很难判断自己到底授权了什么。
Dusk Connect想提供一套共享的Provider接口,让应用发现兼容钱包、请求账户、签消息和发交易;新钱包则计划覆盖浏览器扩展、桌面和移动端,支持公开与隐私转账、shield与unshield、质押、领取奖励以及代币和NFT流程。官方说明里,密钥保留在本地,不同端采用PBKDF2、AES-GCM、Stronghold和Argon2等方案,并加入自动锁定与按来源授权。对$DUSK 生态来说,这些前端基础件比再堆一个概念更实际。
但我不会把“本地存储”直接等同于“用户安全”。连接协议越顺,钓鱼站点请求权限也会越顺;公开余额和隐私余额并存,签名前的金额、来源和目标如果展示不清,用户照样可能点错。更关键的是,这两个仓库目前按官方表述仍属开发者预览,兼容钱包数量、异常恢复、硬件钱包支持和真实应用接入都需要时间验证。
所以我现在看Dusk钱包进展,判断标准很朴素:不是能不能连上,而是每次授权能否让人看懂,权限能否随时收回,跨公开与隐私路径后还能不能核对。入口做顺只是第一步,别让顺滑把风险一起藏起来。
$ACE $BTC
Dusk Connect想提供一套共享的Provider接口,让应用发现兼容钱包、请求账户、签消息和发交易;新钱包则计划覆盖浏览器扩展、桌面和移动端,支持公开与隐私转账、shield与unshield、质押、领取奖励以及代币和NFT流程。官方说明里,密钥保留在本地,不同端采用PBKDF2、AES-GCM、Stronghold和Argon2等方案,并加入自动锁定与按来源授权。对$DUSK 生态来说,这些前端基础件比再堆一个概念更实际。
但我不会把“本地存储”直接等同于“用户安全”。连接协议越顺,钓鱼站点请求权限也会越顺;公开余额和隐私余额并存,签名前的金额、来源和目标如果展示不清,用户照样可能点错。更关键的是,这两个仓库目前按官方表述仍属开发者预览,兼容钱包数量、异常恢复、硬件钱包支持和真实应用接入都需要时间验证。
所以我现在看Dusk钱包进展,判断标准很朴素:不是能不能连上,而是每次授权能否让人看懂,权限能否随时收回,跨公开与隐私路径后还能不能核对。入口做顺只是第一步,别让顺滑把风险一起藏起来。
$ACE $BTC

