$DUSK #dusk @Dusk

Pasé tiempo investigando la criptografía de Dusk: Argon2, Equihash, PLONK, toda la parte seria de matemáticas del stack.

Luego revisé qué es lo que realmente se convirtió en un problema de seguridad recientemente.

No fue la criptografía.

Fue un monedero operativo.

El 16 de agosto, Dusk pausó sus servicios de puente después de monitorear actividad marcada que no coincidía con las operaciones normales del puente. DuskDS en sí seguía produciendo bloques, y la mitigación que siguió no fue un nuevo sistema de pruebas ni un cambio de consenso.

Fue mucho más simple: una lista de bloqueo de destinatarios en la Web Wallet que advierte a los usuarios antes de enviar a direcciones marcadas.

Ese contraste se me quedó grabado.

Dusk puede tener criptografía sofisticada por debajo, mientras que la defensa más inmediata para el usuario está en la capa del monedero.

Y eso crea un límite interesante.

Si usas la Web Wallet, recibes esa advertencia.

Si interactúas mediante tus propias herramientas o directamente a través del protocolo, es posible que no.

Así que el modelo de seguridad no se trata únicamente de qué tan fuerte es la criptografía subyacente.

También se trata de dónde vive realmente la protección — y quién la hereda por defecto.

Puedo entender por qué un control a nivel de monedero es la respuesta práctica más rápida.

Pero para una red orientada a las finanzas reguladas, sigo volviendo a una pregunta:

¿Cuánta seguridad debería vivir en el protocolo y cuánta puede vivir de forma segura en la interfaz?

$PORTAL
$PROM

¿Dónde deberían vivir los controles de seguridad de Dusk? 👀
🔒 Inside the protocol
🖥️ At the wallet layer
⚡ Both together
🎯 Depends on the risk
10 hora(s) restante(s)