Satu frasa dalam tanda persetujuan produksi Dusk Hyperlane yang paling menonjol bagi saya adalah: "no admin recovery path."
Ini terdengar seperti pilihan yang bersih untuk meminimalkan kepercayaan. Jika tidak ada kunci admin istimewa yang dapat menguras atau mengalihkan escrow yang tertunda, maka satu sumber intervensi yang jelas menghilang.
Namun itu juga menghapus salah satu cara yang jelas untuk melakukan intervensi ketika dana yang sah terjebak. Hal itu penting karena Dusk berupaya membawa pasar keuangan ke onchain bersama institusi berlisensi Uni Eropa, di mana transfer yang macet bukan sekadar kasus tepi teknis, melainkan bagian dari keandalan operasional yang harus didukung infrastruktur.
Yang belum saya ketahui adalah apakah Dusk Hyperlane dapat menghapus kontrol admin yang luas sambil tetap mempertahankan cara yang sempit dan deterministik untuk memulihkan diri dari kegagalan yang sah, atau apakah beberapa kesalahan просто menjadi penguncian permanen.
Detail yang layak diperhatikan cukup spesifik: pemulihan penerima yang cocok, kasus kunci hilang, serta data penerima atau hash yang salah.
Ketiadaan jalan keluar admin adalah bukti yang berguna bahwa kontrol istimewa telah dikurangi. Namun itu adalah bukti yang lebih lemah tentang apakah dana tetap dapat dipulihkan ketika sesuatu berjalan salah.
Saya akan menilai desain ini bukan dari apakah admin dapat melakukan intervensi, melainkan dari apakah pemulihan yang sah masih memiliki jalur yang dapat diprediksi tanpa membuka kembali kontrol diskresioner yang luas.
Menghapus otoritas pemulihan dapat mengurangi satu asumsi kepercayaan sambil membuat mode kegagalan lain menjadi lebih tak dapat dibalik.
Pertanyaannya adalah apakah Dusk Hyperlane dapat meminimalkan pemulihan istimewa tanpa mengubah kesalahan yang masih bisa dipulihkan menjadi keadaan permanen.
Saya sedang memperhatikan desain pemulihan escrow yang tertunda, khususnya bagaimana Dusk menangani kunci yang hilang dan data penerima yang salah.

@Dusk $DUSK #dusk