Ayer por la noche, al dar marcha atrás en el garaje, me quedé de forma instintiva mirando el video de la cámara trasera. Como resultado, el área ciega del espejo retrovisor derecho rozó una bicicleta que estaba estacionada en la penumbra. Si uno se apoya demasiado en la pantalla principal de alta tecnología delante de uno, en realidad puede hacer que se pase por alto el ángulo físico más real.

Volvamos a hablar del incidente de entrecadenas de @Dusk y su reconstrucción: todos están mirando los límites de las carteras calientes y la separación de máquinas de estado y otras operaciones visibles, pero se ignora una zona ciega extremadamente letal y de la que casi nadie habla: el efecto de agujero negro unidireccional de las cadenas de privacidad.

En general, cuando se ataca un puente de una cadena pública, el flujo de activos en la cadena es, como mínimo, transparente y rastreable, y las instituciones de seguridad aún pueden seguir el rastro. Pero cuando nuestros activos cruzan hacia una red de privacidad, es como entrar en una habitación oscura sin vigilancia: la tolerancia a fallos de los mecanismos de control en la entrada es extremadamente baja. Ahora separan la firma y la escucha de eventos, y lo ejecutan con un worker independiente; en lógica de código, eso sí evita que un fallo en un punto provoque el colapso total. $BTC

Pero mucha gente no se da cuenta de que mientras los permisos de operación y mantenimiento a nivel de infraestructura de esos servidores sigan estando en manos de las mismas personas, esa “aislación” solo queda a nivel de software. Si ocurre una intrusión de tipo físico en los servidores o una mala conducta interna, la línea de defensa sigue siendo frágil.

Yo mismo probé con una transacción pequeña hace un par de días para verificar el mecanismo de confirmación por pasos que actualizaron. Después de que la cartera caliente se “seca”, se activa directamente el circuito de corte; la conversión a una cartera fría se aprueba de forma manual. Esto, en efecto, reduce al mínimo la probabilidad de que los fondos se vayan en un solo “golpe”. Sin embargo, este tipo de operaciones con un fuerte sabor a control de riesgos tradicional del sistema financiero también tiene un costo: se sacrifica la experiencia de operación original, que era fluida; el flujo de fondos se vuelve claramente algo lento. $ETH

Desde mi postura práctica, en esta etapa esa manera “torpe” es una medicina amarga que $DUSK debe tragarse. El sube y baja entre seguridad y eficiencia siempre existe. Aunque ahora los umbrales de control de riesgos están muy altos, no por eso me voy a confiar ciegamente; al fin y al cabo, si la persona que tiene las llaves puede resistir el próximo intento de phishing o engaño dirigido a personal interno sigue siendo una incógnita.

En cuanto a si, después de #dusk , podrán hacer una transición fluida de este sistema de defensas semi-manual a un verdadero conjunto de nodos de verificación descentralizada, creo que todavía es demasiado pronto para sacar conclusiones: hay que ver los datos de operación de la red que vengan después para juzgar.