#dusk $DUSK @Dusk ............ 私はウォレットのセキュリティ問題は、何か複雑なものから生じると予想していました。Duskを調べる中で、逆のことばかり見つかりました。つまり、小さな細部が、はるかに大きな結果を生むことがあるのです.....
ブリッジのメモを、配送ラベルのようなものだと思ってください。取引は成功することがありますが、ラベルがない、または間違ったBSCアドレスを指していると、ブリッジはDUSKを正しくルーティングできません。
だからこそ、DuskのBEP20フローに注目しました....
公式のブリッジアカウントにDUSKを送ったうえで、BSCウォレットアドレスをメモ欄に入力します。ブリッジは定額で1 DUSKの手数料を差し引き、現在の公式ドキュメントでは通常の処理に約1時間かかるとされています。
しかし、さらに深掘りしていくと..................
Duskは、メモが欠けている、または無効なメモだと、送金が回復不能になる可能性があることを明確に警告しています。さらにウォレットはこれまでにも、アドレスのバリデーションを追加し、アドレス表示を再設計することで、ユーザーがアドレスの先頭と末尾をより確実に確認できるようにしてきました。
そして今、Web Walletはさらに進んでいます....
公開GitHubの活動では、PR #954「Normalize BEP20 bridge memos before submission」がready_for_reviewに到達しています。目的は、ブリッジ取引が送信される前に、空白に関連するミスマッチを取り除くことです.....
この最後の細部が、特に気になりました..
これはDuskだけの問題ではありません。8月9日には別のブリッジが、リレイヤーロジックが偽の入金を受け付けてしまい、送金者が指定した宛先を適切に検証しないままメモデータに依存していたため、ほぼ200,000 XRPを失いました。
別のブリッジ、別のバグ、でも同じ教訓....
メモは一見無害なメタデータに見えるかもしれませんが、ルーティングや検証の一部になった瞬間、それはセキュリティに直結する重要インフラになります。
実際の価値の決済を扱うネットワークでは、ユーザーが気づくより前に、どれほど多くの「小さな」ウォレットの詳細をセキュリティ境界として扱うべきでしょうか?....
$BMT $EDEN