この作業を進めながら、8月16日のDusk Network($DUSK )ブリッジ事故の通知を読み上げた。#Dusk @Dusk 。チームは、チーム管理のブリッジウォレットで不審なアクティビティを検知し、関連するアドレスを無効化して再利用し、ブリッジのサービスを停止し、Binanceとも連携した。— すべて、ユーザーの資金がまだ移動する前のようだ。DuskDSにプロトコルレベルの問題はない。標準的なインシデント対応だ。だが私は、別の理由で何度も読み返してしまった。
引っかかったのは、監視システムがそれを捉えていたという点だ。つまり、チームには、ブロックエクスプローラーを見ている人を含む外部の観測者にはおそらく見えていない、特定のウォレット挙動に対する可視性があった。これは偶然ではない。アーキテクチャだ。DuskDS上のPhoenixトランザクションは、ビューキーなしでは、送信者・受信者・金額を誰にも公開しない。DuskEVMはパブリックなメンポールがなく、シーケンサーのみが動作する。Duskにおける可視性は「割り当て」であり、「推測」ではない。
そしてそれこそが、機関向けの売り文句でもある。機能としてのプライバシーではない。設定可能な権限としての可視性だ。規制当局には、必要な範囲にスコープされたビューキーを渡す。カウンターパーティは、契約が許す範囲だけを見る。オペレーターは、その役割が付与する範囲を見る。その他の人には…あまり見えない。
私は、これが標準的なチェーン設計とどれほど違うのかを考えていた。標準ではブロックエクスプローラーがデフォルトで全部を見て、アクセス制御は後付けになりがちだ。ここではデフォルトが不透明性。機関はそれを好むらしい。理解できる— ただ、誰がビューキーの配布を管理しているのか、そしてその管理が設計が示す以上に少数の手へ偏っていかないのか、と問い始めるまでだ。