#dusk $DUSK @Dusk
Me adentré en la actividad reciente de Dusk, y la parte que se me quedó no fue la criptografía.
Argon2, Equihash, PLONK y el trabajo alrededor de la infraestructura centrada en la privacidad son interesantes. Pero el reciente incidente en el puente mostró un tipo de riesgo muy diferente.
El 16 de agosto, el monitoreo detectó actividad que no coincidía con las operaciones normales del puente.
La respuesta fue directa:
• Se pausaron los servicios del puente
• Las direcciones operativas afectadas fueron deshabilitadas/recicladas
• Se agregó una lista de bloqueo de destinatarios al Web Wallet
• Se continuó con el trabajo de endurecimiento antes de reabrir
Y los bloques de DuskDS siguieron llegando durante todo ese tiempo.
Eso crea un contraste interesante.
El sistema puede tener una criptografía seria por debajo, pero el riesgo al que realmente se enfrentan los usuarios aún puede estar situado en la capa operativa.
La lista de bloqueo protege la experiencia predeterminada del Web Wallet, pero los usuarios que ejecutan sus propias herramientas no heredan automáticamente esa red de seguridad.
Ahí es donde creo que está la pregunta más grande:
Cuando las instituciones evalúan Dusk, ¿confían en el protocolo, en la capa operativa o en la interfaz que se encuentra entre ambos?
Porque una criptografía sólida solo resuelve una parte del relato de la seguridad.
$DUSK
Me adentré en la actividad reciente de Dusk, y la parte que se me quedó no fue la criptografía.
Argon2, Equihash, PLONK y el trabajo alrededor de la infraestructura centrada en la privacidad son interesantes. Pero el reciente incidente en el puente mostró un tipo de riesgo muy diferente.
El 16 de agosto, el monitoreo detectó actividad que no coincidía con las operaciones normales del puente.
La respuesta fue directa:
• Se pausaron los servicios del puente
• Las direcciones operativas afectadas fueron deshabilitadas/recicladas
• Se agregó una lista de bloqueo de destinatarios al Web Wallet
• Se continuó con el trabajo de endurecimiento antes de reabrir
Y los bloques de DuskDS siguieron llegando durante todo ese tiempo.
Eso crea un contraste interesante.
El sistema puede tener una criptografía seria por debajo, pero el riesgo al que realmente se enfrentan los usuarios aún puede estar situado en la capa operativa.
La lista de bloqueo protege la experiencia predeterminada del Web Wallet, pero los usuarios que ejecutan sus propias herramientas no heredan automáticamente esa red de seguridad.
Ahí es donde creo que está la pregunta más grande:
Cuando las instituciones evalúan Dusk, ¿confían en el protocolo, en la capa operativa o en la interfaz que se encuentra entre ambos?
Porque una criptografía sólida solo resuelve una parte del relato de la seguridad.
$DUSK

