Passei algum tempo lendo a análise de segurança da AEGIS, da Dusk.
Não porque relatórios de segurança sejam divertidos.
Normalmente, é onde uma cadeia deixa de soar teórica.
A parte desconfortável:
A Dusk divulgou 39 correções em uma onda única de hard fork.
Sete foram classificadas como críticas.
Algumas estavam exatamente nos lugares que eu mais temo.
O limite da VM.
O código que transforma bytes hostis em algo que um nó aceita.
As premissas criptográficas por trás das assinaturas.
Esses não são bugs meramente cosméticos.
Quando a execução deixa de ser determinística, ou quando a entrada cruza do contrato para o processo hospedeiro sem verificações suficientes, a privacidade deixa de ser a principal questão.
A própria máquina se torna o risco.
Já vi projetos usarem auditorias como uma espécie de troféu.
Isso pareceu diferente porque o texto da Dusk não fingiu que o hard fork apagou tudo o que estava errado.
Ele explicou onde as premissas falharam, o que mudou e por que corrigir um sintoma não era suficiente.
Isso importa mais para mim do que uma história de segurança perfeita.
Uma rede financeira não conquista confiança dizendo que sua stack é avançada.
Ela conquista confiança mostrando como ela se comporta quando a stack não é tão segura quanto deveria ter sido.
Eu não estou chamando isso de garantia.
Ainda há um longo caminho entre um relatório de remediação e uma confiança duradoura.
Mas eu presto atenção quando um projeto está disposto a tornar visíveis os detalhes chatos e prejudiciais.
#dusk $DUSK @Dusk
Não porque relatórios de segurança sejam divertidos.
Normalmente, é onde uma cadeia deixa de soar teórica.
A parte desconfortável:
A Dusk divulgou 39 correções em uma onda única de hard fork.
Sete foram classificadas como críticas.
Algumas estavam exatamente nos lugares que eu mais temo.
O limite da VM.
O código que transforma bytes hostis em algo que um nó aceita.
As premissas criptográficas por trás das assinaturas.
Esses não são bugs meramente cosméticos.
Quando a execução deixa de ser determinística, ou quando a entrada cruza do contrato para o processo hospedeiro sem verificações suficientes, a privacidade deixa de ser a principal questão.
A própria máquina se torna o risco.
Já vi projetos usarem auditorias como uma espécie de troféu.
Isso pareceu diferente porque o texto da Dusk não fingiu que o hard fork apagou tudo o que estava errado.
Ele explicou onde as premissas falharam, o que mudou e por que corrigir um sintoma não era suficiente.
Isso importa mais para mim do que uma história de segurança perfeita.
Uma rede financeira não conquista confiança dizendo que sua stack é avançada.
Ela conquista confiança mostrando como ela se comporta quando a stack não é tão segura quanto deveria ter sido.
Eu não estou chamando isso de garantia.
Ainda há um longo caminho entre um relatório de remediação e uma confiança duradoura.
Mas eu presto atenção quando um projeto está disposto a tornar visíveis os detalhes chatos e prejudiciais.
#dusk $DUSK @Dusk
