#dusk @Dusk
J’étais sur le point de fermer le laptop hier soir, quand une notification est apparue — les services de pont Dusk ont été suspendus. Encore. Je n’y ai pas vraiment prêté attention au début, me disant que c’était de la maintenance courante. Puis j’ai en fait ouvert l’annonce et lu les détails au lieu de supposer.
Ce n’était pas une opération courante.
La surveillance a signalé une activité incohérente avec les opérations normales du pont le 16 août. La réponse de l’équipe ? Une liste de blocage de destinataires dans le Web Wallet. Si vous utilisez Rusk CLI ou des outils personnalisés, vous n’héritez d’aucune de ces protections. La mesure de sauvegarde se trouve au niveau de l’interface — pas au niveau du protocole.
C’est la partie à laquelle je reviens sans cesse. Cette chaîne repose sur certaines des cryptographies les plus profondes du secteur. PLONK, Citadel, le chiffrement homomorphe, les preuves à divulgation nulle de connaissance. Mais le véritable mécanisme de sécurité qui a protégé les utilisateurs cette semaine n’était rien de tout cela. C’était une alerte sous forme de pop-up dans une interface web.
Je ne sais pas encore si c’est pragmatique ou problématique.
Pragmatique, car une liste de blocage côté frontend couvre rapidement la majorité des utilisateurs. Vous déployez le correctif là où la plupart des gens vivent réellement — le wallet par défaut. Discuter de l’élégance au niveau du protocole peut attendre tant que des utilisateurs réels sont en danger.
Problématique, parce que Dusk se positionne pour des marchés financiers réglementés. Les institutions n’ont pas seulement besoin de sécurité. Elles ont besoin d’une sécurité vérifiable — des contrôles qui existent au niveau du protocole, et non dans un composant d’interface qui peut être contourné par n’importe qui en lançant son propre nœud.
Le fait que le pont soit resté suspendu aussi longtemps me dit que l’équipe le prend au sérieux. Mais voilà ce que je n’arrive pas à comprendre : quand l’argent réglementé finira par arriver, en quoi sont-ils censés avoir confiance exactement ?
La cryptographie qui exécute la chaîne ? Ou le frontend qui les avertit avant qu’ils n’envoient des fonds à une adresse signalée ?
Parce qu’en ce moment, ce sont deux couches de sécurité très différentes — et une seule d’entre elles est réellement applicable au niveau du protocole.
#dusk @Dusk $TMX
$DUSK
$B2
J’étais sur le point de fermer le laptop hier soir, quand une notification est apparue — les services de pont Dusk ont été suspendus. Encore. Je n’y ai pas vraiment prêté attention au début, me disant que c’était de la maintenance courante. Puis j’ai en fait ouvert l’annonce et lu les détails au lieu de supposer.
Ce n’était pas une opération courante.
La surveillance a signalé une activité incohérente avec les opérations normales du pont le 16 août. La réponse de l’équipe ? Une liste de blocage de destinataires dans le Web Wallet. Si vous utilisez Rusk CLI ou des outils personnalisés, vous n’héritez d’aucune de ces protections. La mesure de sauvegarde se trouve au niveau de l’interface — pas au niveau du protocole.
C’est la partie à laquelle je reviens sans cesse. Cette chaîne repose sur certaines des cryptographies les plus profondes du secteur. PLONK, Citadel, le chiffrement homomorphe, les preuves à divulgation nulle de connaissance. Mais le véritable mécanisme de sécurité qui a protégé les utilisateurs cette semaine n’était rien de tout cela. C’était une alerte sous forme de pop-up dans une interface web.
Je ne sais pas encore si c’est pragmatique ou problématique.
Pragmatique, car une liste de blocage côté frontend couvre rapidement la majorité des utilisateurs. Vous déployez le correctif là où la plupart des gens vivent réellement — le wallet par défaut. Discuter de l’élégance au niveau du protocole peut attendre tant que des utilisateurs réels sont en danger.
Problématique, parce que Dusk se positionne pour des marchés financiers réglementés. Les institutions n’ont pas seulement besoin de sécurité. Elles ont besoin d’une sécurité vérifiable — des contrôles qui existent au niveau du protocole, et non dans un composant d’interface qui peut être contourné par n’importe qui en lançant son propre nœud.
Le fait que le pont soit resté suspendu aussi longtemps me dit que l’équipe le prend au sérieux. Mais voilà ce que je n’arrive pas à comprendre : quand l’argent réglementé finira par arriver, en quoi sont-ils censés avoir confiance exactement ?
La cryptographie qui exécute la chaîne ? Ou le frontend qui les avertit avant qu’ils n’envoient des fonds à une adresse signalée ?
Parce qu’en ce moment, ce sont deux couches de sécurité très différentes — et une seule d’entre elles est réellement applicable au niveau du protocole.
#dusk @Dusk $TMX
$DUSK
$B2
