Recientemente me adentré bastante en la criptografía de @Dusk .
Argon2, Equihash, PLONK… ese tipo de cosas en las que puedes pasar horas solo intentando entender qué están haciendo realmente Khovratovich y el equipo entre bastidores.
Hmm.. y durante un tiempo pensé que ahí estaba la historia de seguridad interesante.
Luego miré lo que pasó el 16 de agosto.
El puente se pausó después de que la monitorización detectara una actividad inusual alrededor de una wallet operativa. Pero DuskDS siguió funcionando, siguieron llegando bloques y el protocolo en sí no fue lo que se rompió.
Lo que me llamó la atención fue la solución.
No se añadió un nuevo sistema de pruebas. No hubo cambios en la capa de consenso.
Solo una lista de bloqueo de destinatarios en la Web Wallet, que advierte a los usuarios antes de que envíen fondos a una dirección señalada.
Hmm… eso en realidad tiene mucho sentido. La wallet es donde la mayoría de los usuarios interactúan con la red, así que poner ahí el “tope” puede proteger a mucha gente muy rápidamente.
Pero también deja al descubierto una brecha interesante.
Si estoy usando la Web Wallet, tengo el cinturón de seguridad. Si estoy ejecutando mi propio CLI o construyendo mis propias herramientas, vuelvo a la soberanía sin cinturón de seguridad.
Y eso me hace preguntarme por las ambiciones institucionales de #Dusk .
Para usuarios minoristas, una capa de seguridad en el frontend puede ser la respuesta más práctica.
Pero cuando las instituciones traen su propia infraestructura, ¿dónde reside realmente la confianza: en el protocolo o en los controles construidos a su alrededor?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
Argon2, Equihash, PLONK… ese tipo de cosas en las que puedes pasar horas solo intentando entender qué están haciendo realmente Khovratovich y el equipo entre bastidores.
Hmm.. y durante un tiempo pensé que ahí estaba la historia de seguridad interesante.
Luego miré lo que pasó el 16 de agosto.
El puente se pausó después de que la monitorización detectara una actividad inusual alrededor de una wallet operativa. Pero DuskDS siguió funcionando, siguieron llegando bloques y el protocolo en sí no fue lo que se rompió.
Lo que me llamó la atención fue la solución.
No se añadió un nuevo sistema de pruebas. No hubo cambios en la capa de consenso.
Solo una lista de bloqueo de destinatarios en la Web Wallet, que advierte a los usuarios antes de que envíen fondos a una dirección señalada.
Hmm… eso en realidad tiene mucho sentido. La wallet es donde la mayoría de los usuarios interactúan con la red, así que poner ahí el “tope” puede proteger a mucha gente muy rápidamente.
Pero también deja al descubierto una brecha interesante.
Si estoy usando la Web Wallet, tengo el cinturón de seguridad. Si estoy ejecutando mi propio CLI o construyendo mis propias herramientas, vuelvo a la soberanía sin cinturón de seguridad.
Y eso me hace preguntarme por las ambiciones institucionales de #Dusk .
Para usuarios minoristas, una capa de seguridad en el frontend puede ser la respuesta más práctica.
Pero cuando las instituciones traen su propia infraestructura, ¿dónde reside realmente la confianza: en el protocolo o en los controles construidos a su alrededor?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
🥩 Protocol-level security
🧇 Institutional controls
1 hora(s) restante(s)