#dusk $DUSK @Dusk sudah bolak-balik soal sesuatu yang terkait senja, dan aku akhirnya menemukan bentuk aslinya.
aku menelusuri daftar provisioner beberapa waktu lalu — lima belas alamat teratas menampung hampir setengah dari total yang terikat, tidak ada satu pun slash di antara mereka, dan peserta tertua sudah aktif lebih dari setahun sementara yang terbaru matang beberapa hari yang lalu. semua itu tercatat di sana, per alamat, dihitung ulang setiap blok. itu benar-benar ketat. tidak ada yang perlu percaya klaim tentang siapa yang mengamankan rantai ini; mereka bisa langsung melihat.
kemudian kejadian terkait bridge itu terjadi. wallet memberi peringatan, dana dipindahkan, tim menunda sementara lalu merilis perbaikan — kecuali perbaikannya tidak ada pada lapisan yang sama yang bisa dibuktikan. ternyata itu adalah recipient blocklist di frontend web wallet. kalau kamu menjalankan alatmu sendiri atau memakai CLI, kamu tidak mewarisi perlindungan itu. tidak ada yang menyentuh bagian dari tumpukan yang sebenarnya terbuka untuk diperiksa.
jadi ini yang bikin aku merasa janggal: bagian dari dusk yang akuntabel secara ketat (siapa yang memegang stake, berapa lama, ada penalti apa tidak) bukan bagian yang harus merespons ketika sesuatu benar-benar salah. bagian yang merespons berada di tempat yang tidak bisa diaudit dengan cara yang sama.
bukan berarti itu tradeoff yang buruk — mengirim cepat mungkin lebih penting minggu itu daripada kemurnian arsitektur. tapi kalau sebuah institusi menilai dusk berdasarkan "seberapa bisa dibuktikan sistem ini," mereka bisa jadi memberi nilai pada lapisan yang berbeda dengan lapisan yang benar-benar akan menangkap insiden berikutnya.
jadi lapisan mana yang sebenarnya ingin kamu audit lebih dulu — yang memegang stake, atau yang memutuskan siapa yang boleh memindahkan dana?