In den letzten Tagen habe ich mir die verschiedenen Einstiege für DUSK wirklich genau angeschaut, und ich habe immer mehr den Eindruck, dass @Dusk mittlerweile ein ziemlich unangenehmes Problem hat: Das Projekt spricht ständig über regulated finance und institutionelle Vermögenswerte, die on-chain gehen. Aber wenn normale Nutzer dann wirklich reingehen, ist die erste Hürde nicht „den Wert von Dusk zu verstehen“, sondern erst mal: nicht den eigenen Umgang aus Versehen zu verkomplizieren.
Zum Beispiel: Wenn das aktuelle ERC20/BEP20 DUSK in das Mainnet migriert werden soll, musst du zuerst ein Self-Custody-Wallet vorbereiten, WalletConnect nutzen und außerdem zwischen Approve und Execute unterscheiden können. Wenn du Approve abgeschlossen hast, heißt das noch lange nicht, dass die Migration bereits fertig ist—danach musst du noch einmal ausführen. Auch das Gas auf der Quell-Chain musst du dir selbst zurechtlegen. Die typische Zeit, die offiziell genannt wird, bis das Geld ankommt, liegt ungefähr bei 1 Stunde. Wer mit On-Chain-Interaktionen vertraut ist, findet das vielleicht nicht weiter schlimm. Aber für einen Nutzer, der zum ersten Mal kommt, ist gerade diese Art von Situation am anfälligsten: „Ich habe doch geklickt—warum sind die Coins noch nicht da?“
Schauen wir uns die Staking-Option an. Wenn man direkt staked, liegt die Mindestmenge bei 1000 DUSK—und es endet nicht damit, dass man einfach einmal auf Stake klickt. Du musst einen Provisioner-Node betreiben, online bleiben und synchronisiert halten. Die Aktivierung dauert dann noch einmal etwa 6–12 Stunden. Am Ende werden „normale Leute“ sehr wahrscheinlich trotzdem zu Drittanbieter-Pools gehen. Und dann tauchen die Custody-Risiken und Contract-Risiken wieder auf.
Noch bedenklicher ist: Im Januar dieses Jahres gab es beim Dusk-Bridge auch einen Vorfall, bei dem ein Signatur-Wallet kompromittiert wurde. Auch wenn das kein Schwachstellenproblem auf Protokollebene war, haben die Offiziellen später die Bridge-Isolation und das Risikomanagement neu aufgesetzt. Aber aus Sicht der Nutzer kann ich den Unterschied zwischen „Protokollsicherheit“ und „Sicherheit des Bridge-Services“ ohnehin nicht wirklich trennen—ich sehe nur, dass der Einstieg für mein Asset ein Problem hatte.
Deshalb ist meine größte Skepsis gegenüber Dusk nicht, ob die Technik stark genug ist, sondern ob das Produkt wirklich als Teil des Designs berücksichtigt, welche Fehler „normale Menschen“ typischerweise machen. Institutionelle Finanz-Infrastruktur ist natürlich wichtig. Aber wenn das Verbinden von Wallets, die Migration, das Staking und selbst das Wiederherstellen bei Fehlern noch voraussetzt, dass der Nutzer erst einmal das Handbuch komplett liest, dann sind wir aus meiner Sicht noch weit weg von echter, großflächiger Nutzung.
#dusk $DUSK @Dusk
Zum Beispiel: Wenn das aktuelle ERC20/BEP20 DUSK in das Mainnet migriert werden soll, musst du zuerst ein Self-Custody-Wallet vorbereiten, WalletConnect nutzen und außerdem zwischen Approve und Execute unterscheiden können. Wenn du Approve abgeschlossen hast, heißt das noch lange nicht, dass die Migration bereits fertig ist—danach musst du noch einmal ausführen. Auch das Gas auf der Quell-Chain musst du dir selbst zurechtlegen. Die typische Zeit, die offiziell genannt wird, bis das Geld ankommt, liegt ungefähr bei 1 Stunde. Wer mit On-Chain-Interaktionen vertraut ist, findet das vielleicht nicht weiter schlimm. Aber für einen Nutzer, der zum ersten Mal kommt, ist gerade diese Art von Situation am anfälligsten: „Ich habe doch geklickt—warum sind die Coins noch nicht da?“
Schauen wir uns die Staking-Option an. Wenn man direkt staked, liegt die Mindestmenge bei 1000 DUSK—und es endet nicht damit, dass man einfach einmal auf Stake klickt. Du musst einen Provisioner-Node betreiben, online bleiben und synchronisiert halten. Die Aktivierung dauert dann noch einmal etwa 6–12 Stunden. Am Ende werden „normale Leute“ sehr wahrscheinlich trotzdem zu Drittanbieter-Pools gehen. Und dann tauchen die Custody-Risiken und Contract-Risiken wieder auf.
Noch bedenklicher ist: Im Januar dieses Jahres gab es beim Dusk-Bridge auch einen Vorfall, bei dem ein Signatur-Wallet kompromittiert wurde. Auch wenn das kein Schwachstellenproblem auf Protokollebene war, haben die Offiziellen später die Bridge-Isolation und das Risikomanagement neu aufgesetzt. Aber aus Sicht der Nutzer kann ich den Unterschied zwischen „Protokollsicherheit“ und „Sicherheit des Bridge-Services“ ohnehin nicht wirklich trennen—ich sehe nur, dass der Einstieg für mein Asset ein Problem hatte.
Deshalb ist meine größte Skepsis gegenüber Dusk nicht, ob die Technik stark genug ist, sondern ob das Produkt wirklich als Teil des Designs berücksichtigt, welche Fehler „normale Menschen“ typischerweise machen. Institutionelle Finanz-Infrastruktur ist natürlich wichtig. Aber wenn das Verbinden von Wallets, die Migration, das Staking und selbst das Wiederherstellen bei Fehlern noch voraussetzt, dass der Nutzer erst einmal das Handbuch komplett liest, dann sind wir aus meiner Sicht noch weit weg von echter, großflächiger Nutzung.
#dusk $DUSK @Dusk