#dusk $DUSK @Dusk
Entré más a fondo en el incidente reciente del puente de Dusk y, honestamente, me hizo replantearme dónde realmente vive la seguridad en blockchain.
La criptografía es seria: Argon2, Equihash, PLONK e infraestructura centrada en la privacidad. Pero los primitivos sólidos no protegen automáticamente cada capa con la que interactúan los usuarios.
El 16 de agosto se detectó actividad anormal en el puente. Dusk pausó los servicios del puente, deshabilitó y/o recicló direcciones operativas afectadas, agregó una lista de bloqueo de destinatarios al Web Wallet y siguió reforzando medidas antes de reabrir.
Sin embargo, los bloques de DuskDS seguían produciéndose.
Ese contraste es lo que no dejo de tener presente.
La red principal puede seguir operando mientras el riesgo permanece en algún punto alrededor de la infraestructura operativa que conecta a los usuarios con ella.
Y eso plantea una pregunta más grande para la adopción institucional:
¿En qué estás confiando realmente?
¿En la criptografía?
¿En la capa de consenso?
¿En los operadores del puente?
¿O en la interfaz que se sitúa entre el usuario y el protocolo?
Un usuario de Web Wallet puede beneficiarse de nuevas salvaguardas. Un desarrollador que ejecuta infraestructura personalizada no hereda automáticamente esas mismas protecciones.
Para mí, la seguridad no es un solo muro. Es una pila.
La criptografía sólida es la base, pero las operaciones resistentes, la contención y las salvaguardas a nivel de usuario son lo que hace que esa base sea utilizable en el mundo real.
Esa es la parte de Dusk a la que ahora presto mucha más atención.
$DUSK #dusk @Dusk
Entré más a fondo en el incidente reciente del puente de Dusk y, honestamente, me hizo replantearme dónde realmente vive la seguridad en blockchain.
La criptografía es seria: Argon2, Equihash, PLONK e infraestructura centrada en la privacidad. Pero los primitivos sólidos no protegen automáticamente cada capa con la que interactúan los usuarios.
El 16 de agosto se detectó actividad anormal en el puente. Dusk pausó los servicios del puente, deshabilitó y/o recicló direcciones operativas afectadas, agregó una lista de bloqueo de destinatarios al Web Wallet y siguió reforzando medidas antes de reabrir.
Sin embargo, los bloques de DuskDS seguían produciéndose.
Ese contraste es lo que no dejo de tener presente.
La red principal puede seguir operando mientras el riesgo permanece en algún punto alrededor de la infraestructura operativa que conecta a los usuarios con ella.
Y eso plantea una pregunta más grande para la adopción institucional:
¿En qué estás confiando realmente?
¿En la criptografía?
¿En la capa de consenso?
¿En los operadores del puente?
¿O en la interfaz que se sitúa entre el usuario y el protocolo?
Un usuario de Web Wallet puede beneficiarse de nuevas salvaguardas. Un desarrollador que ejecuta infraestructura personalizada no hereda automáticamente esas mismas protecciones.
Para mí, la seguridad no es un solo muro. Es una pila.
La criptografía sólida es la base, pero las operaciones resistentes, la contención y las salvaguardas a nivel de usuario son lo que hace que esa base sea utilizable en el mundo real.
Esa es la parte de Dusk a la que ahora presto mucha más atención.
$DUSK #dusk @Dusk