Saya kembali meninjau model keamanan Dusk, dan peningkatan AEGIS terbaru membuat saya berhenti sejenak.
Dusk mengungkapkan 39 temuan keamanan yang ditangani dalam proses remediasi, termasuk tujuh yang dikategorikan sebagai kritis. Permasalahan tersebut mencakup berbagai area, mulai dari eksekusi VM dan keamanan memori hingga autentikasi konsensus dan penanganan transaksi Phoenix. �
Dusk
Itu bukan sesuatu yang biasanya Anda lihat dalam versi yang sudah dipoles dari cerita infrastruktur.
Tapi jujur, saya pikir ada baiknya memberi perhatian.
Jaringan yang dirancang untuk aktivitas keuangan yang teregulasi tidak bisa menganggap keamanan sebagai tonggak sekali jadi. Semakin banyak fungsionalitas yang Anda masukkan ke lapisan dasar, semakin banyak pula permukaan yang perlu diuji, ditinjau, dan sesekali dipikirkan ulang.
Yang menarik perhatian saya adalah Dusk tidak membingkai temuan-temuan ini sebagai alasan untuk menyembunyikan bagian-bagian yang sulit. Responsnya adalah hard fork besar dan upaya remediasi yang luas.
Itu mengubah cara saya memandang kematangan protokol.
Keamanan sebenarnya tidak terbukti ketika semuanya terlihat bersih.
Keamanan diuji saat sesuatu berjalan salah, ketika asumsi-asumsinya dipertanyakan, dan tim harus memutuskan seberapa banyak sistem yang perlu diubah.
Dusk berupaya membangun infrastruktur tempat privasi, smart contract, dan penyelesaian finansial bertemu.
Jadi mungkin pertanyaan yang lebih berguna bukanlah apakah kerentanan akan pernah ada.
Melainkan apakah jaringan terus membaik dalam menemukan kerentanan sebelum aktivitas keuangan nyata bergantung padanya.
@Dusk_Foundation $DUSK #dusk
Dusk mengungkapkan 39 temuan keamanan yang ditangani dalam proses remediasi, termasuk tujuh yang dikategorikan sebagai kritis. Permasalahan tersebut mencakup berbagai area, mulai dari eksekusi VM dan keamanan memori hingga autentikasi konsensus dan penanganan transaksi Phoenix. �
Dusk
Itu bukan sesuatu yang biasanya Anda lihat dalam versi yang sudah dipoles dari cerita infrastruktur.
Tapi jujur, saya pikir ada baiknya memberi perhatian.
Jaringan yang dirancang untuk aktivitas keuangan yang teregulasi tidak bisa menganggap keamanan sebagai tonggak sekali jadi. Semakin banyak fungsionalitas yang Anda masukkan ke lapisan dasar, semakin banyak pula permukaan yang perlu diuji, ditinjau, dan sesekali dipikirkan ulang.
Yang menarik perhatian saya adalah Dusk tidak membingkai temuan-temuan ini sebagai alasan untuk menyembunyikan bagian-bagian yang sulit. Responsnya adalah hard fork besar dan upaya remediasi yang luas.
Itu mengubah cara saya memandang kematangan protokol.
Keamanan sebenarnya tidak terbukti ketika semuanya terlihat bersih.
Keamanan diuji saat sesuatu berjalan salah, ketika asumsi-asumsinya dipertanyakan, dan tim harus memutuskan seberapa banyak sistem yang perlu diubah.
Dusk berupaya membangun infrastruktur tempat privasi, smart contract, dan penyelesaian finansial bertemu.
Jadi mungkin pertanyaan yang lebih berguna bukanlah apakah kerentanan akan pernah ada.
Melainkan apakah jaringan terus membaik dalam menemukan kerentanan sebelum aktivitas keuangan nyata bergantung padanya.
@Dusk_Foundation $DUSK #dusk