Hampir terlewat di catatan perubahan: nol dependensi runtime. Tersembunyi di balik judul-judul besar tentang peluncuran SDK.

Mudah dibaca: Dusk Connect membuat pengaitan wallet jadi lebih mudah bagi pengembang. Oke, itu yang jualannya: SDK ringan, pasang saja, selesai.

Kalau didalami sedikit, ternyata ini tentang siapa yang memiliki lapisan koneksi. Dusk memakai pola penemuan berbasis event `dusk:announceProvider`, `dusk:requestProvider` yang dimodelkan langsung dari EIP-6963 milik Ethereum. Alih-alih dApp meng-hardcode hanya untuk satu wallet, ia mengirim broadcast permintaan dan membiarkan setiap wallet yang kompatibel menjawab. dApp tidak perlu tahu wallet mana yang akhirnya menang.

Ini yang sering diabaikan: standarisasi penemuan tidak otomatis menstandarkan kepercayaan. Setiap ekstensi bisa mendengarkan event permintaan itu dan mengumumkan dirinya sebagai provider. EIP-6963 memperbaiki kondisi balapan lama window.ethereum milik Ethereum, tapi tidak menyelesaikan pemalsuan identitas wallet—hanya memindahkan beban untuk memverifikasi provider yang sah ke pengguna, satu prompt koneksi pada satu waktu.

Bergantung yang sama juga muncul di keuangan tradisional. Open banking API menstandarkan cara aplikasi pihak ketiga meminta akses akun, tetapi format permintaan yang distandarkan tidak pernah menjamin pemintanya aman—bank tetap menambahkan layar persetujuan dan verifikasi terpisah untuk alasan yang sama.

Insting pertamaku adalah nol dependensi berarti instal yang lebih ringkas. Tapi lebih dari itu: lebih sedikit dependensi juga berarti lebih sedikit tempat bagi kompromi rantai pasok untuk bersembunyi, dan lebih sedikit alasan jika suatu saat ada yang lolos.

Kamu lebih ingin Dusk fokus berikutnya pada lebih banyak provider wallet yang mengadopsi ini, atau pada penguatan cara dApps memverifikasi provider mana yang sebenarnya sedang mereka ajak bicara?

@Dusk #dusk $DUSK