#dusk $DUSK @Dusk

Я решил проверить, что на самом деле происходило в сети Dusk в последнее время, и обнаружил интересный разрыв между уровнем протокола и пользовательской безопасностью. 16 августа мостовые сервисы приостановили после мониторинга подозрительной активности в операционном кошельке. На момент проверки они всё ещё проходили этап hardening. При этом на уровне DuskDS проблем с производством блоков не наблюдалось, сеть продолжала работать.

Меня особенно зацепило другое, основным mitigation стал не механизм доказательств, а blocklist получателей в Web Wallet. Перед отправкой на отмеченный адрес пользователь получает предупреждение. И здесь возникает парадокс. Самая сложная криптография Dusk не была источником проблемы, а защита сработала именно на уровне интерфейса. С одной стороны, это прагматично, так как фронтенд позволяет быстро защитить большинство пользователей. Но с другой, пользователь собственных инструментов или CLI такой защиты автоматически не получает.

Для меня теперь это важный архитектурный вопрос, если Dusk строится для регулируемых финансов, должна ли критическая безопасность находиться на уровне протокола, а не только интерфейса?