Uji Keamanan Nyata Dusk Ternyata Bukan Soal Kriptografinya
Aku masuk ke topik ini dengan pikiran bahwa aku akan mempelajari kriptografi.
Khovratovich, Argon2, Equihash, PLONK — jenis hal yang membuatmu sadar seberapa dalam sebenarnya tumpukan teknis Dusk.
Lalu aku melihat apa yang terjadi pada 16 Agustus.
Dan tiba-tiba bagian yang paling menarik bukanlah matematikanya.
Layanan bridge dihentikan setelah pemantauan mendeteksi aktivitas yang tidak sesuai dengan perilaku normal bridge. DuskDS terus menghasilkan blok. Tidak ada kegagalan di level protokol.
Responnya?
Bukan sistem pembuktian baru.
Daftar blokir penerima di Web Wallet.
Detail itu terus mengganggu pikiranku.
Karena itu menunjukkan di mana risiko dunia nyata benar-benar muncul. Kamu bisa memiliki kriptografi yang sangat canggih di bawah lapisan rantai, tetapi jika lapisan yang berhadapan dengan pengguna adalah tempat serangan bisa menjangkau orang, di situlah rem darurat dipasang.
Dan itu menciptakan kontradiksi yang menarik.
Web Wallet mendapat sabuk pengaman.
Pengguna Rusk CLI dan orang-orang yang menjalankan tooling mereka sendiri mendapatkan kedaulatan — tetapi berpotensi tanpa perlindungan apa pun itu.
Aku tidak mengatakan pendekatannya salah. Dalam situasi krisis, melindungi jumlah pengguna terbesar dengan cepat mungkin adalah langkah yang paling rasional.
Tapi untuk jaringan yang memposisikan dirinya menuju pasar teregulasi, aku terus kembali ke satu pertanyaan:
Ketika institusi datang, apakah mereka akan mempercayai matematika, protokol, atau kontrol operasional yang berada di atasnya?
Jawaban itu mungkin lebih penting daripada primitif kriptografi mana pun.
@Dusk #DUSK $DUSK