最近、@Dusk の暗号技術についてかなり深く掘り下げていました。

Argon2、Equihash、PLONK……そういう領域では、Khovratovichとチームが実際に内部で何をしているのか理解しようとするだけで何時間も費やせてしまいます。

ふむ……そしてしばらく、それこそが面白いセキュリティの物語だと思っていました。

でも、8月16日に何が起きたのかを調べてみると。

監視によって運用ウォレット周辺の不審な活動が検知されたため、ブリッジは停止されました。ですがDuskDSは動き続け、ブロックも出続けており、プロトコル自体が壊れたわけではありません。

私の目を引いたのは、直し方(フィックス)です。

新しい証明システムはありません。コンセンサス層にも変更はありません。

ただ、Web Wallet内の受信者ブロックリストを追加し、フラグが立ったアドレスに送金する前にユーザーへ警告するだけです。

なるほど……それは確かに理にかなっています。ウォレットはほとんどのユーザーがネットワークとやり取りする場所なので、そこにガードレールを置けば、かなり早い段階で多くの人を守れます。

ただし、興味深いギャップも見えてきます。

もし私がWeb Walletを使っているならシートベルトはある。でも、自分でCLIを動かしたり、自作のツールを作ったりしているなら、シートベルトなしで主権を取り戻していることになる。

そして、それが#Dusk の機関(インスティテューション)的な野心について考えさせます。

一般の小口ユーザーにとっては、フロントエンドの安全性レイヤーが最も現実的な答えかもしれません。

しかし、機関が自前のインフラを持ち込むとしたら、その信頼は実際にはどこに置かれるのでしょうか――プロトコルの中か、それともそれを取り巻く統制(コントロール)の中か?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
🥩 Protocol-level security
🧇 Institutional controls
28 残り分数