#dusk $DUSK Я вошёл в анализ безопасности AEGIS компании Dusk в ожидании списка багов.
Вместо этого я всё время думал о том, что происходит после того, как баг попадает в реальную сеть.
AEGIS исправила 39 обнаружений, включая 7 критических. Некоторые из них были не просто косметическими проблемами: они затрагивали детерминированное выполнение, аутентификацию консенсуса, целостность комиссий и даже доступность сети.
Из-за этого я взглянул на безопасность иначе.
Code review может снизить технический риск, но сам по себе он не способен заставить сеть корректно вести себя под нагрузкой. Модель валидаторов Dusk добавляет ещё один слой: провал участия может вызывать мягкие штрафы, а доказуемо некорректное поведение консенсуса может привести к сжиганию стейка.
Так что здесь на самом деле три движущиеся части: код должен выполняться корректно, валидаторы должны вести себя корректно, а экономика должна делать недобросовестное поведение дорогим.
Ни один из этих слоёв не заменяет другой.
Вот чего я не учёл, когда впервые посмотрел на AEGIS. Теперь я воспринимаю это не столько как «сертификат безопасности», сколько как один из компонентов более крупного контура безопасности.
Интересный вопрос для @Dusk — не в том, можно ли сделать код безопаснее.
Вопрос в том, будут ли код, валидаторы и стимулы продолжать взаимно усиливать друг друга, когда сеть испытывает реальное давление.
Именно там живёт более глубокое предположение о безопасности.
#dusk $DUSK @Dusk
Вместо этого я всё время думал о том, что происходит после того, как баг попадает в реальную сеть.
AEGIS исправила 39 обнаружений, включая 7 критических. Некоторые из них были не просто косметическими проблемами: они затрагивали детерминированное выполнение, аутентификацию консенсуса, целостность комиссий и даже доступность сети.
Из-за этого я взглянул на безопасность иначе.
Code review может снизить технический риск, но сам по себе он не способен заставить сеть корректно вести себя под нагрузкой. Модель валидаторов Dusk добавляет ещё один слой: провал участия может вызывать мягкие штрафы, а доказуемо некорректное поведение консенсуса может привести к сжиганию стейка.
Так что здесь на самом деле три движущиеся части: код должен выполняться корректно, валидаторы должны вести себя корректно, а экономика должна делать недобросовестное поведение дорогим.
Ни один из этих слоёв не заменяет другой.
Вот чего я не учёл, когда впервые посмотрел на AEGIS. Теперь я воспринимаю это не столько как «сертификат безопасности», сколько как один из компонентов более крупного контура безопасности.
Интересный вопрос для @Dusk — не в том, можно ли сделать код безопаснее.
Вопрос в том, будут ли код, валидаторы и стимулы продолжать взаимно усиливать друг друга, когда сеть испытывает реальное давление.
Именно там живёт более глубокое предположение о безопасности.
#dusk $DUSK @Dusk