夕暮れの「本当のセキュリティ」テストは暗号ではなかった
私は、暗号を学ぶつもりでこの件に入りました。
Khovratovich、Argon2、Equihash、PLONK——そんなものが出てくることで、Duskの技術スタックがどれほど深いところまで踏み込んでいるかに気づかされます。
しかし、8月16日に何が起きたのかを見てみると。
そして、急に一番面白いのは数学ではなくなりました。
ブリッジサービスは、モニタリングによって通常のブリッジ挙動に合わない活動が検出されたため停止されました。DuskDSはブロックを出し続けました。プロトコル・レベルでの失敗はありませんでした。
その対応は?
新しい証明システムではありません。
Webウォレットにおける受信者ブロックリストです。
この一点がずっと気になっています。
なぜなら、現実世界でのリスクが実際にどこに現れるかを示しているからです。チェーンの下には非常に高度な暗号があったとしても、攻撃が人々に到達し得るのはユーザーに面した層のほうです。そこでこそ緊急ブレーキが取り付けられるのです。
そして、それは興味深い矛盾も生み出します。
Webウォレットにはシートベルトが付く。
Rusk CLIの利用者や、自分でツールを運用している人には主権が与えられる——ただし、場合によってはその保護が一切ないかもしれません。
私はこのアプローチが間違っていると言いたいわけではありません。危機のとき、できるだけ多くのユーザーを素早く守るのは、おそらく合理的な判断です。
ですが、規制市場に向けてネットワークを位置づけているのであれば、私は次の問いに立ち返らずにいられません:
機関投資家がやって来たとき、彼らはその上にある運用上の統制なのか、数学なのか、プロトコルなのか——何を信じるのでしょうか?
その答えは、どんな暗号プリミティブよりも重要になる可能性があります。
@Dusk #DUSK $DUSK