#dusk $DUSK @Dusk
Decidí comprobar qué estaba ocurriendo realmente en la red de Dusk últimamente, y descubrí una brecha interesante entre el nivel de protocolo y la seguridad del usuario. El 16 de agosto, los servicios del puente se suspendieron tras supervisar una actividad sospechosa en la cartera operativa. En el momento de la comprobación, todavía estaban en la fase de hardening. Al mismo tiempo, a nivel de DuskDS no se observaron problemas de producción de bloques; la red seguía funcionando.
Me llamó especialmente la atención otra cosa: la mitigación principal no fue el mecanismo de pruebas, sino la blocklist de destinatarios en Web Wallet. Antes de enviar a la dirección marcada, el usuario recibe una advertencia. Y aquí surge la paradoja. La criptografía más compleja de Dusk no fue la fuente del problema, sino que la protección funcionó justo a nivel de la interfaz. Por un lado, esto es pragmático, ya que el frontend permite proteger rápidamente a la mayoría de los usuarios. Pero, por otro lado, el usuario no obtiene automáticamente esa misma protección con sus herramientas propias o con la CLI.
Para mí, ahora es una cuestión arquitectónica importante: si Dusk se construye para finanzas reguladas, ¿debe la seguridad crítica estar a nivel de protocolo, y no solo a nivel de interfaz?
Decidí comprobar qué estaba ocurriendo realmente en la red de Dusk últimamente, y descubrí una brecha interesante entre el nivel de protocolo y la seguridad del usuario. El 16 de agosto, los servicios del puente se suspendieron tras supervisar una actividad sospechosa en la cartera operativa. En el momento de la comprobación, todavía estaban en la fase de hardening. Al mismo tiempo, a nivel de DuskDS no se observaron problemas de producción de bloques; la red seguía funcionando.
Me llamó especialmente la atención otra cosa: la mitigación principal no fue el mecanismo de pruebas, sino la blocklist de destinatarios en Web Wallet. Antes de enviar a la dirección marcada, el usuario recibe una advertencia. Y aquí surge la paradoja. La criptografía más compleja de Dusk no fue la fuente del problema, sino que la protección funcionó justo a nivel de la interfaz. Por un lado, esto es pragmático, ya que el frontend permite proteger rápidamente a la mayoría de los usuarios. Pero, por otro lado, el usuario no obtiene automáticamente esa misma protección con sus herramientas propias o con la CLI.
Para mí, ahora es una cuestión arquitectónica importante: si Dusk se construye para finanzas reguladas, ¿debe la seguridad crítica estar a nivel de protocolo, y no solo a nivel de interfaz?
