#dusk $DUSK @Dusk 開示のギャップはまだ残っている……

以前は、Duskのプライバシーに関する説明を単に「取引の詳細を隠すこと」だと理解していました。 しかしよく見ると、ポイントは機密性の高いスマートコントラクトそのものにあると気づきました。

XSCは、ネットワークがそれでもなお強制(実行)できる一方で、機密性の高い金融ロジックを非公開に保ちます。 簡単そうに聞こえますが、実際にはプライバシーと検証可能性は真逆の方向に引っ張り合うため、はるかに難しい問題です。

1月16日のブリッジ侵害が、これをよりはっきりさせてくれました。 Duskは1月17日にこの件を開示しました。 Duskの最初の通知によれば、チーム管理ウォレットをめぐる異常な活動が検知され、ブリッジは停止され、ユーザー資金には影響がないと述べていました。

その後、Duskのポストモーテムではさらに詳しい説明がありました。 攻撃者がブリッジ署名ウォレットへの不正アクセスを得て、ブリッジを通じてDUSKを流出させたというのです。 このインシデントはDuskDS自体の侵害ではなく、運用上のブリッジ・セキュリティ問題だったとのことでした。

ただ、私の中に残ったのは、最初の連絡と、その後に明らかになったより包括的な状況とのギャップでした。

だから「Duskはハッキングされたのか?」は、最も興味深い問いではありません。

本当の問いは、機密性を前提に作られたネットワークが、コアプロトコルの外で何かが起きたとき、どのように情報を伝え、開示すべきか、ということです。

もし提案全体が、スケールした信頼できるプライバシーだと言うのであれば、開示は暗号と同じくらい重要になり得ます。

検証可能性を突き詰めていくと、「私たちを信じてください」になってしまうまでに、どの程度の情報が機密として保てるのか、私はまだ分かりません。

$ALPINE
$ACE