#dusk @Dusk Was hat DUSK bei seinem Sicherheitstest tatsächlich gelernt?
Ich finde, Sicherheitsvorfälle sind aus einem Grund interessant, den die meisten übersehen.
Sie zeigen dir, was ein Projekt tut, wenn Dinge nicht nach Plan laufen.
Der Brücken-Vorfall von DUSK im Januar war kein Versagen des Kernnetzwerks oder seines Konsenses. Das Problem hing mit einem Signier-Wallet zusammen, das von der EVM-Brücke verwendet wird.
Das ist immer noch ernst. Aber ich würde die Analyse nicht dort stoppen.
Was meine Aufmerksamkeit geweckt hat, war die Reaktion danach.
Die Brückenarchitektur wurde überarbeitet. Das Signieren wurde von der Ereignisverarbeitung getrennt, die Freigabe von Geldern von der Ereignisaufnahme entkoppelt und die Einrichtung rund um die Exponierung von Hot-Wallets sowie die Host-Isolierung wurde verschärft.
Für mich ist das der Teil, dem man folgen sollte.
Ein Post-Mortem kann erklären, was passiert ist. Ein neu gestaltetes System zeigt dir, was das Team beschlossen hat, um damit umzugehen.
Ich glaube nicht, dass ein einzelner Sicherheitsvorfall DUSK plötzlich stärker macht. Das wäre eine einfache Schlussfolgerung.
Ich würde lieber beobachten, ob diese Änderungen im Laufe der Zeit Bestand haben.
Wenn du dir DUSK jetzt ansiehst: Hat der ursprüngliche Vorfall für dich mehr Bedeutung, oder hat die Reaktion mehr Gewicht?
$DUSK $ONG $HEMI
Ich finde, Sicherheitsvorfälle sind aus einem Grund interessant, den die meisten übersehen.
Sie zeigen dir, was ein Projekt tut, wenn Dinge nicht nach Plan laufen.
Der Brücken-Vorfall von DUSK im Januar war kein Versagen des Kernnetzwerks oder seines Konsenses. Das Problem hing mit einem Signier-Wallet zusammen, das von der EVM-Brücke verwendet wird.
Das ist immer noch ernst. Aber ich würde die Analyse nicht dort stoppen.
Was meine Aufmerksamkeit geweckt hat, war die Reaktion danach.
Die Brückenarchitektur wurde überarbeitet. Das Signieren wurde von der Ereignisverarbeitung getrennt, die Freigabe von Geldern von der Ereignisaufnahme entkoppelt und die Einrichtung rund um die Exponierung von Hot-Wallets sowie die Host-Isolierung wurde verschärft.
Für mich ist das der Teil, dem man folgen sollte.
Ein Post-Mortem kann erklären, was passiert ist. Ein neu gestaltetes System zeigt dir, was das Team beschlossen hat, um damit umzugehen.
Ich glaube nicht, dass ein einzelner Sicherheitsvorfall DUSK plötzlich stärker macht. Das wäre eine einfache Schlussfolgerung.
Ich würde lieber beobachten, ob diese Änderungen im Laufe der Zeit Bestand haben.
Wenn du dir DUSK jetzt ansiehst: Hat der ursprüngliche Vorfall für dich mehr Bedeutung, oder hat die Reaktion mehr Gewicht?
$DUSK $ONG $HEMI