#dusk $DUSK @Dusk .......Saya mengira akan ada bug jembatan yang muncul dari sesuatu yang rumit. Yang menarik perhatian saya justru dimulai dari hal yang jauh lebih biasa: menyalin-tempel sebuah alamat....
Alamat BSC bisa terlihat sangat bersih bagi manusia, sementara string aslinya berisi spasi tambahan di akhir, baris baru, atau tab.
Bayangkan seperti menyalin alamat rumah dengan baris ekstra yang tidak terlihat. Anda bisa membaca alamatnya dengan benar, tapi perangkat lunak menerima sesuatu yang sedikit berbeda.....
Itulah yang berpengaruh dalam alur bridge BEP20 milik Dusk..
Memo itu bukan sekadar catatan. Memo tersebut memberi tahu jembatan alamat BSC mana yang harus menerima DUSK. Sebelum perbaikan, nilai itu bisa diproses secara berbeda di seluruh validasi, layar ulasan, dan eksekusi, sehingga membuka ruang bagi ketiga tahap tersebut untuk tidak sepakat.
Perbaikannya ternyata cukup sederhana.....
Web Wallet Dusk kini menormalkan memo sekali dengan menghapus spasi, lalu menggunakan nilai yang sudah dibersihkan itu yang sama sepanjang validasi, ulasan, dan eksekusi.
Ini ternyata lebih dalam.. ..
Dusk juga menambahkan pengujian dengan alamat EVM yang dikelilingi spasi, baris baru, dan tab. Pengujian tersebut memastikan layar ulasan menampilkan alamat yang bersih dan eksekusi menerima nilai normalisasi yang persis sama.
Detail terakhir itulah yang menarik perhatian saya....
Dokumentasi Dusk memperingatkan bahwa memo jembatan yang hilang atau tidak valid dapat mencegah routing otomatis dan berpotensi membuat transfer tidak dapat dipulihkan. Perbaikan menambah lapisan keamanan lagi, tetapi pengguna tetap perlu memverifikasi tujuan sendiri.
Menyalin-tempel terasa terlalu biasa untuk menjadi berbahaya.
Justru itulah mengapa bug di seputarnya penting....
Infrastruktur yang baik bukan hanya tentang membuat protokol bekerja. Melainkan tentang menutup celah-celah kecil antara apa yang dilihat pengguna, apa yang divalidasi oleh perangkat lunak, dan apa yang akhirnya dieksekusi.
Detail-detail yang tidak terlihat inilah sering kali tempat kepercayaan dibangun..
$PROM $AAVE
Alamat BSC bisa terlihat sangat bersih bagi manusia, sementara string aslinya berisi spasi tambahan di akhir, baris baru, atau tab.
Bayangkan seperti menyalin alamat rumah dengan baris ekstra yang tidak terlihat. Anda bisa membaca alamatnya dengan benar, tapi perangkat lunak menerima sesuatu yang sedikit berbeda.....
Itulah yang berpengaruh dalam alur bridge BEP20 milik Dusk..
Memo itu bukan sekadar catatan. Memo tersebut memberi tahu jembatan alamat BSC mana yang harus menerima DUSK. Sebelum perbaikan, nilai itu bisa diproses secara berbeda di seluruh validasi, layar ulasan, dan eksekusi, sehingga membuka ruang bagi ketiga tahap tersebut untuk tidak sepakat.
Perbaikannya ternyata cukup sederhana.....
Web Wallet Dusk kini menormalkan memo sekali dengan menghapus spasi, lalu menggunakan nilai yang sudah dibersihkan itu yang sama sepanjang validasi, ulasan, dan eksekusi.
Ini ternyata lebih dalam.. ..
Dusk juga menambahkan pengujian dengan alamat EVM yang dikelilingi spasi, baris baru, dan tab. Pengujian tersebut memastikan layar ulasan menampilkan alamat yang bersih dan eksekusi menerima nilai normalisasi yang persis sama.
Detail terakhir itulah yang menarik perhatian saya....
Dokumentasi Dusk memperingatkan bahwa memo jembatan yang hilang atau tidak valid dapat mencegah routing otomatis dan berpotensi membuat transfer tidak dapat dipulihkan. Perbaikan menambah lapisan keamanan lagi, tetapi pengguna tetap perlu memverifikasi tujuan sendiri.
Menyalin-tempel terasa terlalu biasa untuk menjadi berbahaya.
Justru itulah mengapa bug di seputarnya penting....
Infrastruktur yang baik bukan hanya tentang membuat protokol bekerja. Melainkan tentang menutup celah-celah kecil antara apa yang dilihat pengguna, apa yang divalidasi oleh perangkat lunak, dan apa yang akhirnya dieksekusi.
Detail-detail yang tidak terlihat inilah sering kali tempat kepercayaan dibangun..
$PROM $AAVE

