Eu me aprofundei bastante na criptografia do @Dusk recentemente.
Argon2, Equihash, PLONK… esse tipo de coisa em que você pode passar horas tentando entender o que exatamente o Khovratovich e a equipe estão fazendo por baixo dos panos.
Hmm.. e por um tempo, eu achei que esse era o tipo de história de segurança mais interessante.
Então eu olhei para o que aconteceu em 16 de agosto.
A ponte foi pausada depois que o monitoramento detectou atividade incomum em torno de uma carteira operacional. Mas o DuskDS continuou rodando, os blocos continuaram chegando e o próprio protocolo não foi a coisa que quebrou.
O que me chamou atenção foi a correção.
Sem um novo sistema de provas. Sem mudança na camada de consenso.
Apenas uma lista de bloqueio de destinatários na Web Wallet, alertando os usuários antes de eles enviarem fundos para um endereço sinalizado.
Hmm… isso realmente faz muito sentido. A carteira é onde a maioria dos usuários interage com a rede, então colocar essa proteção lá pode resguardar muita gente bem rapidamente.
Mas isso também revela uma lacuna interessante.
Se eu estiver usando a Web Wallet, eu tenho o cinto de segurança. Se eu estiver rodando meu próprio CLI ou criando minhas próprias ferramentas, eu volto à soberania, sem cinto.
E isso me faz pensar nas ambições institucionais do #Dusk .
Para usuários de varejo, uma camada de segurança na interface pode ser a resposta mais prática.
Mas quando as instituições trazem sua própria infraestrutura, onde exatamente fica a confiança — no protocolo, ou nos controles construídos em torno dele?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
Argon2, Equihash, PLONK… esse tipo de coisa em que você pode passar horas tentando entender o que exatamente o Khovratovich e a equipe estão fazendo por baixo dos panos.
Hmm.. e por um tempo, eu achei que esse era o tipo de história de segurança mais interessante.
Então eu olhei para o que aconteceu em 16 de agosto.
A ponte foi pausada depois que o monitoramento detectou atividade incomum em torno de uma carteira operacional. Mas o DuskDS continuou rodando, os blocos continuaram chegando e o próprio protocolo não foi a coisa que quebrou.
O que me chamou atenção foi a correção.
Sem um novo sistema de provas. Sem mudança na camada de consenso.
Apenas uma lista de bloqueio de destinatários na Web Wallet, alertando os usuários antes de eles enviarem fundos para um endereço sinalizado.
Hmm… isso realmente faz muito sentido. A carteira é onde a maioria dos usuários interage com a rede, então colocar essa proteção lá pode resguardar muita gente bem rapidamente.
Mas isso também revela uma lacuna interessante.
Se eu estiver usando a Web Wallet, eu tenho o cinto de segurança. Se eu estiver rodando meu próprio CLI ou criando minhas próprias ferramentas, eu volto à soberania, sem cinto.
E isso me faz pensar nas ambições institucionais do #Dusk .
Para usuários de varejo, uma camada de segurança na interface pode ser a resposta mais prática.
Mas quando as instituições trazem sua própria infraestrutura, onde exatamente fica a confiança — no protocolo, ou nos controles construídos em torno dele?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
🥩 Protocol-level security
🧇 Institutional controls
27 minuto(s) restante(s)