#dusk $DUSK @Dusk Divulgação em aberto, ainda convivendo com esta ....
Eu costumava entender a proposta de privacidade da Dusk como simplesmente “ocultar detalhes das transações”. Mas olhando com mais atenção, percebi que o ponto real é contratos inteligentes confidenciais.
O XSC mantém a lógica financeira sensível em sigilo enquanto a rede ainda a executa. Parece simples, mas na verdade é um problema bem mais difícil: privacidade e verificabilidade puxam em direções opostas.
O incidente de comprometimento da ponte em 16 de janeiro deixou isso mais claro para mim. A Dusk divulgou o ocorrido em 17 de janeiro. De acordo com o aviso inicial da Dusk, foi detectada atividade incomum envolvendo uma carteira gerenciada por uma equipe; as pontes foram pausadas e eles afirmaram que os fundos dos usuários não foram afetados.
Mais tarde, o post-mortem da Dusk trouxe mais detalhes: um atacante havia obtido acesso não autorizado a uma carteira de assinatura da ponte e drenou DUSK através da ponte. O incidente foi uma questão operacional de segurança da ponte, e não uma invasão/comprometimento do próprio DuskDS.
Mas o que ficou comigo foi a lacuna entre a comunicação inicial e o quadro mais completo que veio depois.
Então “a Dusk foi hackeada?” não é a pergunta mais interessante.
A questão real é como uma rede construída em torno da confidencialidade deve comunicar e divulgar informações quando algo dá errado fora do protocolo central.
Se a proposta toda é privacidade confiável em escala, então a divulgação pode importar tanto quanto a criptografia.
Ainda não sei quanto de informação pode permanecer confidencial antes que a verificação simplesmente vire “confie em nós”.
$ALPINE
$ACE
Eu costumava entender a proposta de privacidade da Dusk como simplesmente “ocultar detalhes das transações”. Mas olhando com mais atenção, percebi que o ponto real é contratos inteligentes confidenciais.
O XSC mantém a lógica financeira sensível em sigilo enquanto a rede ainda a executa. Parece simples, mas na verdade é um problema bem mais difícil: privacidade e verificabilidade puxam em direções opostas.
O incidente de comprometimento da ponte em 16 de janeiro deixou isso mais claro para mim. A Dusk divulgou o ocorrido em 17 de janeiro. De acordo com o aviso inicial da Dusk, foi detectada atividade incomum envolvendo uma carteira gerenciada por uma equipe; as pontes foram pausadas e eles afirmaram que os fundos dos usuários não foram afetados.
Mais tarde, o post-mortem da Dusk trouxe mais detalhes: um atacante havia obtido acesso não autorizado a uma carteira de assinatura da ponte e drenou DUSK através da ponte. O incidente foi uma questão operacional de segurança da ponte, e não uma invasão/comprometimento do próprio DuskDS.
Mas o que ficou comigo foi a lacuna entre a comunicação inicial e o quadro mais completo que veio depois.
Então “a Dusk foi hackeada?” não é a pergunta mais interessante.
A questão real é como uma rede construída em torno da confidencialidade deve comunicar e divulgar informações quando algo dá errado fora do protocolo central.
Se a proposta toda é privacidade confiável em escala, então a divulgação pode importar tanto quanto a criptografia.
Ainda não sei quanto de informação pode permanecer confidencial antes que a verificação simplesmente vire “confie em nós”.
$ALPINE
$ACE