Pasé un tiempo leyendo el análisis de seguridad de AEGIS de Dusk.
No porque los informes de seguridad sean divertidos.
Normalmente, es donde una cadena deja de sonar teórica.
La parte incómoda:
Dusk divulgó 39 correcciones en una sola oleada de hard fork.
Siete fueron clasificadas como críticas.
Algunas estaban exactamente en los lugares que más me preocupan.
El límite de la VM.
El código que convierte bytes hostiles en algo que un nodo acepta.
Las suposiciones criptográficas que hay detrás de las firmas.
Esos no son bugs meramente cosméticos.
Cuando la ejecución deja de ser determinista, o la entrada pasa de un contrato al proceso anfitrión sin suficiente verificación, la privacidad deja de ser la pregunta principal.
La máquina en sí se convierte en el riesgo.
He visto proyectos usar las auditorías como una vuelta de celebración.
Esto se sintió distinto porque el informe de Dusk no pretendía que el hard fork borrara lo que había estado mal.
Explicó dónde fallaron las suposiciones, qué cambió y por qué parchear un síntoma no era suficiente.
Eso importa más que para mí una historia de seguridad perfecta.
Una red financiera no se gana la confianza diciendo que su pila es avanzada.
Se gana la confianza mostrando cómo se comporta cuando la pila no es tan segura como se suponía.
No llamo eso una garantía.
Todavía hay un largo camino entre un informe de remediación y una confianza duradera.
Pero presto atención cuando un proyecto está dispuesto a hacer visibles los detalles aburridos y dañinos.
#dusk $DUSK @Dusk
No porque los informes de seguridad sean divertidos.
Normalmente, es donde una cadena deja de sonar teórica.
La parte incómoda:
Dusk divulgó 39 correcciones en una sola oleada de hard fork.
Siete fueron clasificadas como críticas.
Algunas estaban exactamente en los lugares que más me preocupan.
El límite de la VM.
El código que convierte bytes hostiles en algo que un nodo acepta.
Las suposiciones criptográficas que hay detrás de las firmas.
Esos no son bugs meramente cosméticos.
Cuando la ejecución deja de ser determinista, o la entrada pasa de un contrato al proceso anfitrión sin suficiente verificación, la privacidad deja de ser la pregunta principal.
La máquina en sí se convierte en el riesgo.
He visto proyectos usar las auditorías como una vuelta de celebración.
Esto se sintió distinto porque el informe de Dusk no pretendía que el hard fork borrara lo que había estado mal.
Explicó dónde fallaron las suposiciones, qué cambió y por qué parchear un síntoma no era suficiente.
Eso importa más que para mí una historia de seguridad perfecta.
Una red financiera no se gana la confianza diciendo que su pila es avanzada.
Se gana la confianza mostrando cómo se comporta cuando la pila no es tan segura como se suponía.
No llamo eso una garantía.
Todavía hay un largo camino entre un informe de remediación y una confianza duradera.
Pero presto atención cuando un proyecto está dispuesto a hacer visibles los detalles aburridos y dañinos.
#dusk $DUSK @Dusk
