少し変わった癖があります。ポストモーテムを読んだ後、「もうパッチ出た?」とは聞かず、失敗がどれだけ走ることを許されたかを見ます。
Dusk-to-EVM Migration Serviceで私の記憶に残っているのは、お金の流れ 9,000 → 89,700 → 2,743,310 → 8,068,000 です。
8,068,000 / 9,000 = 896.4倍……爆心半径は約89,544%拡大しました。
コンセンサスはまだ稼働中で、Protocol Vulnerabilityが原因ではありませんでしたが、Signing WalletがKey Compromiseを被った時点で、Permission ExposureはすでにAsset Riskになっていました。
私はよくこう問いかけます。Signing Authority、Event Authority、Disbursement Authorityは互いに近すぎないか?
もしそれらが同じOperational Pathに座っているなら、Permission Concentrationは懸念材料です。なぜならSingle Point of Failureが資金に直接到達できてしまうからです。
率直に言えば、Zero-Knowledge Proofsが強いなら、Privacy Blockchainはかなり安心材料になると思っていました……でももう違います。
Bridge Securityもまた、Event Processing、Recovery Mechanism、そしてシステム自身が資金の流れを遮断する方法の中に存在しています。
DuskはSigningとEvent Receptionを分離し、Migration EventをPersistent Taskに変換します。これによりIndependent Workerが、見られた(seen)、送信された(submitted)、完了した(completed)、失敗した(failed)、詰まった(stuck)といった状態を処理できます。
Hot Walletは短期のOperational Balanceを保持し、Thresholdに達すると停止します。Fund ReplenishmentはCold Walletへ戻る……Security Isolationは、資金の流れそのものに直に置く必要があります。
Hot WalletのCapが8,068,000ではなく1,000,000だと仮定すれば、理論上の直接エクスポージャーは87.6%減ります。
Service Shutdownによってブロックされた8,910,000は、8,068,000のものより約10.4%大きい……適切なタイミングでのPause Mechanismは、マーケティング主張より価値があります。
私にとって、成熟したシステムには、職務分離、外部検証、そして監査可能な運用規律が十分に厳格である必要があります。そうすれば、1つの失敗が全システムを道連れにできない。
それで、人々はブリッジを「どれだけ速く動くか」で評価するのか、それとも「ロックダウンするまでにどれだけ最大の金額を間違えることを許すか」で評価するのか?
#dusk $DUSK @Dusk
Dusk-to-EVM Migration Serviceで私の記憶に残っているのは、お金の流れ 9,000 → 89,700 → 2,743,310 → 8,068,000 です。
8,068,000 / 9,000 = 896.4倍……爆心半径は約89,544%拡大しました。
コンセンサスはまだ稼働中で、Protocol Vulnerabilityが原因ではありませんでしたが、Signing WalletがKey Compromiseを被った時点で、Permission ExposureはすでにAsset Riskになっていました。
私はよくこう問いかけます。Signing Authority、Event Authority、Disbursement Authorityは互いに近すぎないか?
もしそれらが同じOperational Pathに座っているなら、Permission Concentrationは懸念材料です。なぜならSingle Point of Failureが資金に直接到達できてしまうからです。
率直に言えば、Zero-Knowledge Proofsが強いなら、Privacy Blockchainはかなり安心材料になると思っていました……でももう違います。
Bridge Securityもまた、Event Processing、Recovery Mechanism、そしてシステム自身が資金の流れを遮断する方法の中に存在しています。
DuskはSigningとEvent Receptionを分離し、Migration EventをPersistent Taskに変換します。これによりIndependent Workerが、見られた(seen)、送信された(submitted)、完了した(completed)、失敗した(failed)、詰まった(stuck)といった状態を処理できます。
Hot Walletは短期のOperational Balanceを保持し、Thresholdに達すると停止します。Fund ReplenishmentはCold Walletへ戻る……Security Isolationは、資金の流れそのものに直に置く必要があります。
Hot WalletのCapが8,068,000ではなく1,000,000だと仮定すれば、理論上の直接エクスポージャーは87.6%減ります。
Service Shutdownによってブロックされた8,910,000は、8,068,000のものより約10.4%大きい……適切なタイミングでのPause Mechanismは、マーケティング主張より価値があります。
私にとって、成熟したシステムには、職務分離、外部検証、そして監査可能な運用規律が十分に厳格である必要があります。そうすれば、1つの失敗が全システムを道連れにできない。
それで、人々はブリッジを「どれだけ速く動くか」で評価するのか、それとも「ロックダウンするまでにどれだけ最大の金額を間違えることを許すか」で評価するのか?
#dusk $DUSK @Dusk