#dusk $DUSK @Dusk Eu achava que, desde que o Data Driver carregasse a assinatura do proprietário do contrato, a segurança já estaria garantida. Depois de ler o código-fonte do Dusk, essa sensação de tranquilidade ficou só pela metade: a assinatura prova quem fez upload do arquivo, mas não consegue provar a qual versão do contrato ele se adapta.
No Dusk, o Data Driver é um arquivo WASM independente. A carteira, a exchange e o robô o usam para transformar os bytes de máquina gerados pelo contrato em valores, permissões e eventos; e também para codificar as ações do usuário em dados que o contrato consegue executar. No upload, o proprietário do contrato fornece uma assinatura de hash do arquivo Driver, e os nós salvam isso conforme o ID do contrato.
Percebi que o problema maior está no lado do cliente. O W3sper, atualmente, também registra e cacheia o Driver do mesmo jeito por ID do contrato; no Issue aberto do repositório oficial, aponta-se que aqui ainda falta um vínculo forte entre o Driver e a versão (ou o hash) do contrato.
Isso gera um tipo de incompatibilidade bem “Dusk”: terminais antigos continuam usando o Driver antigo em cache, enquanto terminais novos já baixaram o Driver novo. Ambos os arquivos podem vir de caminhos legítimos; ninguém dos lados acusa erro; e, na mesma altura, é possível que valores, eventos e até parâmetros da transação sejam interpretados com sentidos diferentes.
Na negociação, eu temo mais esse tipo de falha. A falha na transação dispara alertas; já a leitura silenciosa incorreta dos dados pode fazer com que o saldo da carteira, a posição do robô e os registros da plataforma de dados fiquem cada um por si, só ficando evidente quando os fundos não batem.
A seguir, vou adicionar métricas para estimar o valor do $DUSK . A quantidade de contratos é fácil de aumentar; por isso, a taxa de consistência do hash do Driver vale ainda mais. Deve ser possível consultar quais versões do Driver carteiras populares, exchanges e indexadores usaram, em qual altura passaram a valer, e quando as versões antigas deixaram de ser válidas.
O Dusk separa “executar contrato” e “interpretar contrato” em duas camadas, trazendo flexibilidade, mas também acrescentando uma camada extra de responsabilidade própria: o arquivo oficial também precisa provar que não expirou. Só assim todos conseguem negociar com mais segurança.
$BTC
No Dusk, o Data Driver é um arquivo WASM independente. A carteira, a exchange e o robô o usam para transformar os bytes de máquina gerados pelo contrato em valores, permissões e eventos; e também para codificar as ações do usuário em dados que o contrato consegue executar. No upload, o proprietário do contrato fornece uma assinatura de hash do arquivo Driver, e os nós salvam isso conforme o ID do contrato.
Percebi que o problema maior está no lado do cliente. O W3sper, atualmente, também registra e cacheia o Driver do mesmo jeito por ID do contrato; no Issue aberto do repositório oficial, aponta-se que aqui ainda falta um vínculo forte entre o Driver e a versão (ou o hash) do contrato.
Isso gera um tipo de incompatibilidade bem “Dusk”: terminais antigos continuam usando o Driver antigo em cache, enquanto terminais novos já baixaram o Driver novo. Ambos os arquivos podem vir de caminhos legítimos; ninguém dos lados acusa erro; e, na mesma altura, é possível que valores, eventos e até parâmetros da transação sejam interpretados com sentidos diferentes.
Na negociação, eu temo mais esse tipo de falha. A falha na transação dispara alertas; já a leitura silenciosa incorreta dos dados pode fazer com que o saldo da carteira, a posição do robô e os registros da plataforma de dados fiquem cada um por si, só ficando evidente quando os fundos não batem.
A seguir, vou adicionar métricas para estimar o valor do $DUSK . A quantidade de contratos é fácil de aumentar; por isso, a taxa de consistência do hash do Driver vale ainda mais. Deve ser possível consultar quais versões do Driver carteiras populares, exchanges e indexadores usaram, em qual altura passaram a valer, e quando as versões antigas deixaram de ser válidas.
O Dusk separa “executar contrato” e “interpretar contrato” em duas camadas, trazendo flexibilidade, mas também acrescentando uma camada extra de responsabilidade própria: o arquivo oficial também precisa provar que não expirou. Só assim todos conseguem negociar com mais segurança.
$BTC