Pasé la mejor parte de una semana metido en un agujero de conejo de Khovratovich en Dusk—Argon2, Equihash, la aritmetización PLONK. Matemáticas pesadas. Marcas de lápiz en impresiones, todo el asunto. Luego me cambié para comprobar la actividad real de la red... y solo fue una pausa de puente del 16 de agosto.
Una wallet operativa gestionada por un equipo fue marcada por un comportamiento inconsistente con las operaciones normales de puente. El código del contrato estaba bien. DuskDS siguió produciendo bloques durante todo ese tiempo. ¿El “arreglo” que enviaron? Una lista de bloqueados de destinatarios en la Web Wallet que lanza una advertencia antes de que puedas enviar a una dirección marcada.
Ahí es donde mi cerebro se cortocircuitó.
Las matemáticas más difíciles del stack de Dusk—las pruebas ZK, la selección aleatoria del comité—no tenían ninguna relevancia para la superficie de riesgo real de esa semana. La mitigación cayó donde vive el usuario por defecto: la extensión del navegador. Pero si estás en Rusk CLI o ejecutando tu propia infraestructura, no heredas nada de eso. Sin advertencia. Sin lista de bloqueados. Nada.
Sigo dándole vueltas a si eso es pragmático o inquietante. Una mitad piensa: cubrir al 90% de los usuarios minoristas en una tarde, discutir la elegancia después. La otra mitad recuerda que Dusk se está posicionando para mercados europeos regulados—asociación NPEX, €300M en valores tokenizados, ~$26M apostados en Sozu con unos 20k titulares. Cuando aparezcan custodios y gestores de tesorería, no van a hacer clic en una web wallet. Van a dar a la Rusk HTTP API directamente. Y esa salvaguarda simplemente se desvanece para ellos.
Así que aquí estoy preguntándome: cuando esos €300M en activos RWA se muevan realmente a través del puente de Dusk, ¿en qué están confiando de verdad? ¿La certeza matemática de las pruebas ZK? ¿La tolerancia a fallos bizantinos del consenso? ¿O solo el hecho de que el equipo interno de operaciones detectó un patrón raro lo bastante rápido como para empujar una etiqueta de advertencia a un sitio web?
@Dusk #dusk $DUSK
Una wallet operativa gestionada por un equipo fue marcada por un comportamiento inconsistente con las operaciones normales de puente. El código del contrato estaba bien. DuskDS siguió produciendo bloques durante todo ese tiempo. ¿El “arreglo” que enviaron? Una lista de bloqueados de destinatarios en la Web Wallet que lanza una advertencia antes de que puedas enviar a una dirección marcada.
Ahí es donde mi cerebro se cortocircuitó.
Las matemáticas más difíciles del stack de Dusk—las pruebas ZK, la selección aleatoria del comité—no tenían ninguna relevancia para la superficie de riesgo real de esa semana. La mitigación cayó donde vive el usuario por defecto: la extensión del navegador. Pero si estás en Rusk CLI o ejecutando tu propia infraestructura, no heredas nada de eso. Sin advertencia. Sin lista de bloqueados. Nada.
Sigo dándole vueltas a si eso es pragmático o inquietante. Una mitad piensa: cubrir al 90% de los usuarios minoristas en una tarde, discutir la elegancia después. La otra mitad recuerda que Dusk se está posicionando para mercados europeos regulados—asociación NPEX, €300M en valores tokenizados, ~$26M apostados en Sozu con unos 20k titulares. Cuando aparezcan custodios y gestores de tesorería, no van a hacer clic en una web wallet. Van a dar a la Rusk HTTP API directamente. Y esa salvaguarda simplemente se desvanece para ellos.
Así que aquí estoy preguntándome: cuando esos €300M en activos RWA se muevan realmente a través del puente de Dusk, ¿en qué están confiando de verdad? ¿La certeza matemática de las pruebas ZK? ¿La tolerancia a fallos bizantinos del consenso? ¿O solo el hecho de que el equipo interno de operaciones detectó un patrón raro lo bastante rápido como para empujar una etiqueta de advertencia a un sitio web?
@Dusk #dusk $DUSK
