もう一度、Duskのセキュリティモデルを見直していると、最近のAEGISアップグレードで一瞬足が止まりました。
Duskは、是正(レメディエーション)の中で39件のセキュリティ上の指摘が解消されたと開示しており、そのうち7件は重大(critical)に分類されていました。問題は、VM実行やメモリ安全性から、コンセンサス認証、Phoenixのトランザクション処理に至るまで幅広い領域に及んでいます。 �
Dusk
それは、普段インフラのストーリーとして磨き上げられた形で目にするようなものではありません。
ただ、正直なところ、注意を払う価値はあると思います。
規制された金融活動向けに設計されたネットワークが、セキュリティを「一度きりのマイルストーン」として扱うわけにはいきません。ベースレイヤーに機能を多く組み込むほど、テストし、レビューし、ときには方針を見直すべき“調べるべき面”が増えていきます。
私の関心を引いたのは、Duskがこれらの指摘を「難しい部分を隠す理由」だとは位置づけていなかったことです。対応は、大規模なハードフォークと、広範な是正(レメディエーション)にまで及んでいました。
それは、プロトコルの成熟度の見方を変えます。
すべてがきれいに見えるだけでは、セキュリティは本当に証明されたとは言えません。
何かがうまくいかなかったときにこそ試され、前提が疑われ、そしてチームが、システムのどれだけを変える必要があるのかを判断しなければならないのです。
Duskは、プライバシー、スマートコントラクト、そして金融決済がすべて交わるインフラを作ろうとしています。
だから、より役に立つ問いはたぶん、「脆弱性が存在することが一度もないのか」ではありません。
「現実の金融活動がそれに依存する前に、ネットワークが脆弱性を見つけて改善し続けるのか」——その点です。

@Dusk_Foundation $DUSK #dusk