Pasé toda esta tarea hurgando en el agujero del conejo de Khovratovich: Argon2, Equihash y el trabajo de PLONK que hay detrás de Dusk. La criptografía fue fascinante, pero cuando miré lo que realmente había sucedido en la red recientemente, algo inesperado captó mi atención. Un equipo de billeteras operativas gestionadas se había comportado de forma inusual.
El 16 de agosto, los servicios puente se pausaron después de que el monitoreo detectara una actividad incompatible con el funcionamiento normal de los puentes. Siguen en pausa mientras se completa el proceso de reforzamiento. Aun así, los bloques de Dusk siguieron llegando durante todo ese tiempo, y no hubo un problema a nivel de protocolo. @Dusk #dusk $DUSK $NVDAB
Pero lo que realmente me hizo detenerme y pensar fue la mitigación. No era otro sistema de pruebas ni una actualización criptográfica compleja. En su lugar, se añadió una lista de bloqueo de destinatarios a la Web Wallet, advirtiendo a los usuarios antes de que envíen fondos a una dirección marcada.
Eso me hizo darme cuenta de algo: a veces, las matemáticas más complejas de la pila no son donde realmente vive el riesgo inmediato. La solución se colocó exactamente donde el usuario promedio interactúa con la red. Ese es un enfoque práctico: puede proteger rápidamente a una gran cantidad de usuarios. Pero si estás usando Rusk CLI o tus propias herramientas, no heredas automáticamente esa protección.
Y eso crea una tensión interesante.
Una parte de mí piensa que esta es la decisión correcta: proteger primero a la mayoría de los usuarios y luego debatir la elegancia arquitectónica.
Pero otra parte sigue preguntándose si una red que apunta a mercados regulados debería tener sus controles de seguridad más visibles situados fuera del protocolo. Boreas se centra en la operación de nodos, la gestión de recursos, la consistencia, el procesamiento de transacciones y la estabilidad bajo cargas mayores. Esas cosas se volverán cada vez más importantes cuando la actividad institucional empiece a llegar a gran escala.
Así que me queda una pregunta: cuando las instituciones finalmente aparezcan, ¿qué capa confiarán realmente, el protocolo, la infraestructura o la capa de seguridad orientada al usuario? Quizá sea la presión real de la red la que, por fin, responda esa pregunta. @Dusk #dusk $DUSK
El 16 de agosto, los servicios puente se pausaron después de que el monitoreo detectara una actividad incompatible con el funcionamiento normal de los puentes. Siguen en pausa mientras se completa el proceso de reforzamiento. Aun así, los bloques de Dusk siguieron llegando durante todo ese tiempo, y no hubo un problema a nivel de protocolo. @Dusk #dusk $DUSK $NVDAB
Pero lo que realmente me hizo detenerme y pensar fue la mitigación. No era otro sistema de pruebas ni una actualización criptográfica compleja. En su lugar, se añadió una lista de bloqueo de destinatarios a la Web Wallet, advirtiendo a los usuarios antes de que envíen fondos a una dirección marcada.
Eso me hizo darme cuenta de algo: a veces, las matemáticas más complejas de la pila no son donde realmente vive el riesgo inmediato. La solución se colocó exactamente donde el usuario promedio interactúa con la red. Ese es un enfoque práctico: puede proteger rápidamente a una gran cantidad de usuarios. Pero si estás usando Rusk CLI o tus propias herramientas, no heredas automáticamente esa protección.
Y eso crea una tensión interesante.
Una parte de mí piensa que esta es la decisión correcta: proteger primero a la mayoría de los usuarios y luego debatir la elegancia arquitectónica.
Pero otra parte sigue preguntándose si una red que apunta a mercados regulados debería tener sus controles de seguridad más visibles situados fuera del protocolo. Boreas se centra en la operación de nodos, la gestión de recursos, la consistencia, el procesamiento de transacciones y la estabilidad bajo cargas mayores. Esas cosas se volverán cada vez más importantes cuando la actividad institucional empiece a llegar a gran escala.
Así que me queda una pregunta: cuando las instituciones finalmente aparezcan, ¿qué capa confiarán realmente, el protocolo, la infraestructura o la capa de seguridad orientada al usuario? Quizá sea la presión real de la red la que, por fin, responda esa pregunta. @Dusk #dusk $DUSK
