今週私の目を引いたのは、Duskのセキュリティのうち、いちばん難しい暗号化ではありませんでした。
それはその上にある層でした。
$DUSK
私はKhovratovichの迷路にのめり込みました——Argon2、Equihash、PLONK——そして、Duskの背後にある暗号化スタックがどれほど奥深いかを改めて思い知らされました。PLONKは研究名で終わりではありません。Duskは証明スタックでそれを使っており、PLONK V3はAegisとのプロトコルのコンセンサス検証境界の一部になりました。
しかし、それによって私は別のセキュリティ上の疑問を考えるようになりました。
ユーザーの保護は、実際にはどこに存在するのでしょう?
プロトコルのセキュリティは、ネットワークが受け入れるものを守ります。
#Dusk
インフラのセキュリティは、ユーザーをそのネットワークにつなぐサービスを守ります。
フロントエンドの安全性は、ウォレットを手にしている人を守ります。
これらは3つの異なる境界です。
そして、この区別は重要です。Web Walletの警告は、ユーザーが不適切な送金を行う前に保護できます。一方で、CLIやカスタムのインフラ経由で操作している人は、同じガードレールを継承できない可能性があります。
私はこれを、それ自体が弱点だとは見ていません。アプリケーションレベルで素早く緩和することは、非常に現実的になり得ます。
ですが、規制された金融の周辺に自分を位置づけようとしているネットワークなら、より大きな問いは、重要な安全に関する前提が、最終的にスタックのより深い層へ移される必要があるのかどうかだと思います。
最も強いセキュリティモデルは、完璧な1つの層ではないかもしれません。すべての層が安全に失敗するようにすることかもしれない。
それが、今私が注目しているDuskの部分です。
@Dusk
それはその上にある層でした。
$DUSK
私はKhovratovichの迷路にのめり込みました——Argon2、Equihash、PLONK——そして、Duskの背後にある暗号化スタックがどれほど奥深いかを改めて思い知らされました。PLONKは研究名で終わりではありません。Duskは証明スタックでそれを使っており、PLONK V3はAegisとのプロトコルのコンセンサス検証境界の一部になりました。
しかし、それによって私は別のセキュリティ上の疑問を考えるようになりました。
ユーザーの保護は、実際にはどこに存在するのでしょう?
プロトコルのセキュリティは、ネットワークが受け入れるものを守ります。
#Dusk
インフラのセキュリティは、ユーザーをそのネットワークにつなぐサービスを守ります。
フロントエンドの安全性は、ウォレットを手にしている人を守ります。
これらは3つの異なる境界です。
そして、この区別は重要です。Web Walletの警告は、ユーザーが不適切な送金を行う前に保護できます。一方で、CLIやカスタムのインフラ経由で操作している人は、同じガードレールを継承できない可能性があります。
私はこれを、それ自体が弱点だとは見ていません。アプリケーションレベルで素早く緩和することは、非常に現実的になり得ます。
ですが、規制された金融の周辺に自分を位置づけようとしているネットワークなら、より大きな問いは、重要な安全に関する前提が、最終的にスタックのより深い層へ移される必要があるのかどうかだと思います。
最も強いセキュリティモデルは、完璧な1つの層ではないかもしれません。すべての層が安全に失敗するようにすることかもしれない。
それが、今私が注目しているDuskの部分です。
@Dusk
