Я снова посмотрел на модель безопасности Dusk, и недавнее обновление AEGIS заставило меня на секунду остановиться.
Dusk сообщил о 39 проблемах безопасности, устранённых в рамках ремедиации, включая семь, классифицированных как критические. Эти вопросы затронули области от выполнения в VM и безопасности памяти до консенсусной аутентификации и обработки транзакций Phoenix. �
Dusk
Такое обычно не встретишь в отшлифованной версии истории про инфраструктуру.
Но честно говоря, думаю, что это стоит внимательно изучить.
Сеть, предназначенная для регулируемой финансовой деятельности, не может рассматривать безопасность как разовый контрольный пункт. Чем больше функциональности вы закладываете в базовый слой, тем больше поверхностей появляется для тестирования, проверки и иногда — пересмотра.
Меня особенно зацепило то, что Dusk не подал эти находки как повод скрывать сложные части. Ответом стал крупный хардфорк и широкомасштабная работа по ремедиации.
Это меняет то, как я смотрю на зрелость протокола.
Безопасность по-настоящему не доказывается, когда всё выглядит чисто.
Она проверяется, когда что-то идёт не так, допущения подвергаются сомнению, и команде приходится решать, сколько в системе нужно менять.
Dusk пытается строить инфраструктуру, где конфиденциальность, смарт-контракты и финансовое расчётное взаимодействие сходятся воедино.
Так что, возможно, более полезный вопрос не в том, будут ли когда-нибудь существовать уязвимости.
А в том, будет ли сеть продолжать становиться лучше в поиске таких проблем до того, как от них будет зависеть реальная финансовая активность.

@Dusk_Foundation $DUSK #dusk