Ich habe mir vor ein paar Tagen die zugrunde liegenden Reparatur-Logs von Dusk_Foundation erneut angesehen und habe das Gefühl, dass das diesmal kein gewöhnlicher Bugfix ist, sondern dass sie auf die zentralsten Sicherheitsgrenzen von L1 gestoßen sind.@Dusk
Viele schauen sich DUSK zuerst wegen des Preises und der Erzählung an, aber mich interessieren vor allem die Kernstellen wie Knoten, virtuelle Maschinen und Transaktionsvalidierung. Denn wenn das Problem im Host-Prozess liegt, in der Deserialisierung oder im Pfad zur Signaturprüfung, dann ist die Auswirkung nicht nur ein einzelnes fehlgeschlagenes Contract-Interaktionsszenario, sondern kann direkt die Verlässlichkeit der Knotenprüfung und die Konsistenz des Ledger gefährden. Für eine Kette wie Dusk, die auf regulierte, datenschutzfreundliche Finanzanwendungen setzt, sind solche Probleme deutlich sensibler als gewöhnliche App-Schwachstellen.$DUSK
Aus den Offenlegungsdetails geht hervor, dass in der alten Logik bestimmte Pfade Gebührenrückerstattung, den Transaktionspool-Status und die Knotenverarbeitung zu eng miteinander verkoppelt haben. Unter normalen Umständen merkt man das vielleicht nicht, aber wenn hohe Parallelität, ungewöhnliche Transaktionsanhäufungen oder Eingaben an den Randbedingungen auftreten, kann das den Knoten in einen instabilen Zustand ziehen. Auch Probleme im Signaturpfad sollte man nicht unterschätzen: Wenn die Verifikationsberechnung nicht konsistent bleibt, beeinflusst das am Ende, wie die Konsensschicht über dieselbe Transaktion urteilt.#dusk
Zum Glück hat das Team die Signaturprüfung später auf eine standardmäßigere hash-to-curve Lösung umgestellt und das Abfangen von Ausnahme-Transaktionen bereits in der mempool-Phase vorverlegt. Diese Änderung zeigt zumindest, dass sie nicht nur oberflächlich flicken, sondern das Risiko früher an einer besseren Stelle abfangen.$BTC
Aber ich werde „Reparatur abgeschlossen“ nicht einfach gleichsetzen mit „Risiko verschwunden“. Nach Änderungen am Underlying-Protokoll muss man noch sehen, wie hoch die Abdeckung des Node-Upgrades im gesamten Netzwerk ist, wie die Regressionstests ausfallen, ob die Kompatibilität für historische Zustände gegeben ist und ob es neue Edge-Cases beim Umschalten zwischen alter und neuer Logik gibt. Viele Ketten scheitern nicht an bekannten Schwachstellen, sondern an den komplexen Wechselwirkungen nach der Reparatur.$ETH
Daher finde ich bei dieser Runde an Dusk-Patches zwar, dass man ihre technische Transparenz anerkennen sollte, aber ich ziehe daraus nicht sofort einen zu optimistischen Schluss. Für Finanz-Infrastruktur ist es eine gute Sache, wenn sie Probleme offenlegen können; der eigentliche Beweis ist, dass sie unter realer Netzlast langfristig stabil durchlaufen.
Viele schauen sich DUSK zuerst wegen des Preises und der Erzählung an, aber mich interessieren vor allem die Kernstellen wie Knoten, virtuelle Maschinen und Transaktionsvalidierung. Denn wenn das Problem im Host-Prozess liegt, in der Deserialisierung oder im Pfad zur Signaturprüfung, dann ist die Auswirkung nicht nur ein einzelnes fehlgeschlagenes Contract-Interaktionsszenario, sondern kann direkt die Verlässlichkeit der Knotenprüfung und die Konsistenz des Ledger gefährden. Für eine Kette wie Dusk, die auf regulierte, datenschutzfreundliche Finanzanwendungen setzt, sind solche Probleme deutlich sensibler als gewöhnliche App-Schwachstellen.$DUSK
Aus den Offenlegungsdetails geht hervor, dass in der alten Logik bestimmte Pfade Gebührenrückerstattung, den Transaktionspool-Status und die Knotenverarbeitung zu eng miteinander verkoppelt haben. Unter normalen Umständen merkt man das vielleicht nicht, aber wenn hohe Parallelität, ungewöhnliche Transaktionsanhäufungen oder Eingaben an den Randbedingungen auftreten, kann das den Knoten in einen instabilen Zustand ziehen. Auch Probleme im Signaturpfad sollte man nicht unterschätzen: Wenn die Verifikationsberechnung nicht konsistent bleibt, beeinflusst das am Ende, wie die Konsensschicht über dieselbe Transaktion urteilt.#dusk
Zum Glück hat das Team die Signaturprüfung später auf eine standardmäßigere hash-to-curve Lösung umgestellt und das Abfangen von Ausnahme-Transaktionen bereits in der mempool-Phase vorverlegt. Diese Änderung zeigt zumindest, dass sie nicht nur oberflächlich flicken, sondern das Risiko früher an einer besseren Stelle abfangen.$BTC
Aber ich werde „Reparatur abgeschlossen“ nicht einfach gleichsetzen mit „Risiko verschwunden“. Nach Änderungen am Underlying-Protokoll muss man noch sehen, wie hoch die Abdeckung des Node-Upgrades im gesamten Netzwerk ist, wie die Regressionstests ausfallen, ob die Kompatibilität für historische Zustände gegeben ist und ob es neue Edge-Cases beim Umschalten zwischen alter und neuer Logik gibt. Viele Ketten scheitern nicht an bekannten Schwachstellen, sondern an den komplexen Wechselwirkungen nach der Reparatur.$ETH
Daher finde ich bei dieser Runde an Dusk-Patches zwar, dass man ihre technische Transparenz anerkennen sollte, aber ich ziehe daraus nicht sofort einen zu optimistischen Schluss. Für Finanz-Infrastruktur ist es eine gute Sache, wenn sie Probleme offenlegen können; der eigentliche Beweis ist, dass sie unter realer Netzlast langfristig stabil durchlaufen.