#dusk $DUSK @Dusk
Eu me aprofundei na atividade recente da Dusk, e a parte que ficou comigo não foi a criptografia.
Argon2, Equihash, PLONK e o trabalho em infraestrutura voltada à privacidade são interessantes. Mas o incidente recente na ponte mostrou um tipo de risco muito diferente.
Em 16 de agosto, a monitoração sinalizou uma atividade que não correspondia às operações normais da ponte.
A resposta foi direta:
• Os serviços da ponte foram pausados
• Os endereços operacionais afetados foram desativados/reaproveitados
• Uma lista de bloqueio de destinatários foi adicionada à Web Wallet
• Trabalhos de reforço foram continuados antes de reabrir
E os blocos do DuskDS continuaram chegando o tempo todo.
Isso cria um contraste interessante.
O sistema pode ter uma criptografia séria por baixo, mas o risco que os usuários realmente enfrentam ainda pode estar no nível operacional.
A lista de bloqueio protege a experiência padrão da Web Wallet, mas usuários que executam suas próprias ferramentas não herdam automaticamente essa proteção.
É aí que acho que está a questão maior:
Quando as instituições avaliam a Dusk, elas estão confiando no protocolo, na camada operacional ou na interface que fica entre os dois?
Porque uma criptografia forte resolve apenas uma parte da história de segurança.
$DUSK
Eu me aprofundei na atividade recente da Dusk, e a parte que ficou comigo não foi a criptografia.
Argon2, Equihash, PLONK e o trabalho em infraestrutura voltada à privacidade são interessantes. Mas o incidente recente na ponte mostrou um tipo de risco muito diferente.
Em 16 de agosto, a monitoração sinalizou uma atividade que não correspondia às operações normais da ponte.
A resposta foi direta:
• Os serviços da ponte foram pausados
• Os endereços operacionais afetados foram desativados/reaproveitados
• Uma lista de bloqueio de destinatários foi adicionada à Web Wallet
• Trabalhos de reforço foram continuados antes de reabrir
E os blocos do DuskDS continuaram chegando o tempo todo.
Isso cria um contraste interessante.
O sistema pode ter uma criptografia séria por baixo, mas o risco que os usuários realmente enfrentam ainda pode estar no nível operacional.
A lista de bloqueio protege a experiência padrão da Web Wallet, mas usuários que executam suas próprias ferramentas não herdam automaticamente essa proteção.
É aí que acho que está a questão maior:
Quando as instituições avaliam a Dusk, elas estão confiando no protocolo, na camada operacional ou na interface que fica entre os dois?
Porque uma criptografia forte resolve apenas uma parte da história de segurança.
$DUSK

