Я начал разбираться в миграционном процессе моста Dusk, думая, что самой интересной частью будет смарт-контракт.
Оказалось, что интереснее был подписант.
Сам контракт довольно прямолинеен. DUSK блокируется, генерируется событие, а внешняя служба подхватывает его и инициирует транзакцию в Dusk. В целом просто — пока не посмотришь, что должно произойти между этими двумя шагами.
Инцидент от 16 января сделал эту разницу невозможно игнорировать. После компрометации подписного кошелька было перемещено через мост 7 880 DUSK, затем ещё 1,91M DUSK. Ещё одну попытку на 8,91M остановили после мер по снижению рисков.
Вот эта часть — то, к чему я постоянно возвращаюсь.
Смарт-контракт не стал внезапно непредсказуемым. Реальный риск был в операционном пути, который соединяет on-chain событие с кошельком, который действительно может переместить средства.
И честно: это легко упустить, когда оцениваешь безопасность моста. Хочется просто проверить контракт и на этом закончить, но мне важно понимать, что происходит после того, как событие срабатывает. Кто это видит? Где это фиксируется? Кто решает, что это действительно валидно? И, что самое важное, кто имеет ключ, чтобы превратить это событие в реальную транзакцию?
Именно поэтому меня зацепило то, что Dusk разделяет приём событий и подписание. Это уводит подписанта от роли прямого “моста” между «событие обнаружено» и «деньги выпущены».
Для меня главный вывод именно такой: когда я смотрю на мост сейчас, я спрашиваю не только о том, безопасен ли контракт. Я спрашиваю, где именно находится реальное доверие за ним.
@Dusk_Foundation #dusk $DUSK
$BR
$AKE
Оказалось, что интереснее был подписант.
Сам контракт довольно прямолинеен. DUSK блокируется, генерируется событие, а внешняя служба подхватывает его и инициирует транзакцию в Dusk. В целом просто — пока не посмотришь, что должно произойти между этими двумя шагами.
Инцидент от 16 января сделал эту разницу невозможно игнорировать. После компрометации подписного кошелька было перемещено через мост 7 880 DUSK, затем ещё 1,91M DUSK. Ещё одну попытку на 8,91M остановили после мер по снижению рисков.
Вот эта часть — то, к чему я постоянно возвращаюсь.
Смарт-контракт не стал внезапно непредсказуемым. Реальный риск был в операционном пути, который соединяет on-chain событие с кошельком, который действительно может переместить средства.
И честно: это легко упустить, когда оцениваешь безопасность моста. Хочется просто проверить контракт и на этом закончить, но мне важно понимать, что происходит после того, как событие срабатывает. Кто это видит? Где это фиксируется? Кто решает, что это действительно валидно? И, что самое важное, кто имеет ключ, чтобы превратить это событие в реальную транзакцию?
Именно поэтому меня зацепило то, что Dusk разделяет приём событий и подписание. Это уводит подписанта от роли прямого “моста” между «событие обнаружено» и «деньги выпущены».
Для меня главный вывод именно такой: когда я смотрю на мост сейчас, я спрашиваю не только о том, безопасен ли контракт. Я спрашиваю, где именно находится реальное доверие за ним.
@Dusk_Foundation #dusk $DUSK
$BR
$AKE
