La parte de la seguridad de Dusk que captó mi atención esta semana no fue la criptografía más difícil.

Fue la capa encima.

$DUSK
Me metí en un agujero de conejo de Khovratovich Argon2, Equihash, PLONK y me recordó qué tan profundo llega el stack criptográfico detrás de Dusk. PLONK no es solo un nombre de investigación; Dusk lo usa en su pila de pruebas, y PLONK V3 pasó a formar parte del límite de verificación de consenso del protocolo con Aegis.

Pero eso me hizo pensar en una pregunta de seguridad diferente:

¿Dónde vive realmente la protección del usuario?

La seguridad del protocolo protege lo que la red aceptará.

#Dusk

La seguridad de infraestructura protege los servicios que conectan a los usuarios con esa red.

La seguridad del frontend protege a la persona que sostiene la wallet.

Son tres límites diferentes.

Y esa distinción importa porque una advertencia de una Web Wallet puede proteger a un usuario antes de que haga una transferencia mala, mientras que alguien que interactúa a través de CLI o infraestructura personalizada quizá no herede la misma barandilla.

No lo veo como una debilidad por sí sola. Una mitigación rápida a nivel de aplicación puede ser extremadamente práctica.

Pero para una red que se posiciona alrededor de las finanzas reguladas, creo que la pregunta más grande es si las suposiciones críticas de seguridad eventualmente necesitan moverse más profundo en el stack.

El modelo de seguridad más sólido quizá no sea una única capa perfecta. Puede ser hacer que cada capa falle de forma segura.

Esa es la parte de Dusk que estoy observando ahora.

@Dusk