#dusk $DUSK @Dusk
Lo que realmente llamó mi atención no fue el número total de hallazgos—treinta y nueve en total—sino el hecho de que siete de ellos fueron calificados como críticos. Eso es lo que me hizo detenerme y prestar atención a la actualización de AEGIS de Dusk.
Seamos honestos: la mayoría de las auditorías de seguridad se leen como una aburrida lista de parches técnicos oscuros que el 99% de las personas se salta. Pero esta me pareció diferente porque esos problemas críticos no eran casos extremos teóricos. Estaban distribuidos en cuatro áreas concretas: el sandbox de la VM, cómo el host maneja la deserialización, la mecánica de las comisiones de Phoenix y la lógica de las firmas BLS.
El tema de la comisión de Phoenix es lo que más se me quedó grabado. Al parecer, un solo fallo tenía tres posibles estados de falla—cada uno peor que el anterior. Estamos hablando de inflación de oferta, una detención total de la cadena o incluso redirigir un reembolso de gas a la dirección de otra persona. Eso no es un error típico de “ups, falló la transacción”. Para un proyecto que maneja valor real, esa clase de vulnerabilidad resulta francamente inquietante.
Lo que sí agradezco, sin embargo, es que Dusk no se limitó a incluir un parche rápido y ya está. Según su informe, la remediación implicó treinta y nueve correcciones por separado, además de otras treinta y una mejoras de robustecimiento repartidas en tiempo de ejecución, serialización, redes, consenso, cripto y módulos de wallet. Es un barrido bastante exhaustivo.
En serio, espero que el equipo de Dusk siga compartiendo este nivel de detalle de post-mortem en el futuro. Me dice mucho más sobre su disciplina de ingeniería real que cualquier hoja de ruta pulida podría hacerlo.
Entonces, aquí va mi pregunta: si estuvieras valorando una blockchain que maneja dinero, ¿este desglose público te haría confiar más en ella o simplemente te pondría más nervioso?
$DUSK @Dusk
Lo que realmente llamó mi atención no fue el número total de hallazgos—treinta y nueve en total—sino el hecho de que siete de ellos fueron calificados como críticos. Eso es lo que me hizo detenerme y prestar atención a la actualización de AEGIS de Dusk.
Seamos honestos: la mayoría de las auditorías de seguridad se leen como una aburrida lista de parches técnicos oscuros que el 99% de las personas se salta. Pero esta me pareció diferente porque esos problemas críticos no eran casos extremos teóricos. Estaban distribuidos en cuatro áreas concretas: el sandbox de la VM, cómo el host maneja la deserialización, la mecánica de las comisiones de Phoenix y la lógica de las firmas BLS.
El tema de la comisión de Phoenix es lo que más se me quedó grabado. Al parecer, un solo fallo tenía tres posibles estados de falla—cada uno peor que el anterior. Estamos hablando de inflación de oferta, una detención total de la cadena o incluso redirigir un reembolso de gas a la dirección de otra persona. Eso no es un error típico de “ups, falló la transacción”. Para un proyecto que maneja valor real, esa clase de vulnerabilidad resulta francamente inquietante.
Lo que sí agradezco, sin embargo, es que Dusk no se limitó a incluir un parche rápido y ya está. Según su informe, la remediación implicó treinta y nueve correcciones por separado, además de otras treinta y una mejoras de robustecimiento repartidas en tiempo de ejecución, serialización, redes, consenso, cripto y módulos de wallet. Es un barrido bastante exhaustivo.
En serio, espero que el equipo de Dusk siga compartiendo este nivel de detalle de post-mortem en el futuro. Me dice mucho más sobre su disciplina de ingeniería real que cualquier hoja de ruta pulida podría hacerlo.
Entonces, aquí va mi pregunta: si estuvieras valorando una blockchain que maneja dinero, ¿este desglose público te haría confiar más en ella o simplemente te pondría más nervioso?
$DUSK @Dusk
