Je me suis récemment plongé assez loin dans la cryptographie de @Dusk .

Argon2, Equihash, PLONK… le genre de choses où l’on peut passer des heures juste à essayer de comprendre ce que Khovratovich et l’équipe font réellement en coulisses.

Hmm… et pendant un moment, j’ai cru que c’était là que se trouvait la partie la plus intéressante de l’histoire de la sécurité.

Puis j’ai regardé ce qui s’est passé le 16 août.

Le pont a été mis en pause après que la surveillance a détecté une activité inhabituelle autour d’un portefeuille opérationnel. Mais DuskDS a continué à tourner, les blocs continuaient d’arriver et ce n’est pas le protocole lui-même qui a cédé.

Ce qui m’a frappé, c’est le correctif.

Pas de nouveau système de preuve. Pas de changement dans la couche de consensus.

Juste une liste de blocage des destinataires dans le Web Wallet, qui avertit les utilisateurs avant qu’ils n’envoient des fonds vers une adresse signalée.

Hmm… en fait, ça a vraiment du sens. Le wallet est l’endroit où la plupart des utilisateurs interagissent avec le réseau, donc placer cette protection là peut protéger beaucoup de gens très rapidement.

Mais cela révèle aussi une lacune intéressante.

Si j’utilise le Web Wallet, j’ai la ceinture de sécurité. Si je lance ma propre CLI ou que je construis mes propres outils, je reviens à la souveraineté, sans ceinture.

Et ça me fait me demander quelles sont les ambitions institutionnelles de #Dusk .

Pour les utilisateurs particuliers, une couche de sécurité côté interface (frontend) pourrait être la réponse la plus pratique.

Mais quand les institutions apportent leur propre infrastructure, où se situe la confiance — dans le protocole, ou dans les contrôles construits autour de lui ?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
100%
🥩 Protocol-level security
0%
🧇 Institutional controls
0%
2 Votes • Vote fermé