Я потратил некоторое время на чтение анализа безопасности AEGIS от Dusk.
Не потому, что отчёты по безопасности — это весело.
Обычно они там, где цепочка перестаёт звучать теоретически.
Неприятная часть:
Dusk раскрыл 39 исправлений за одну волну хардфорка.
Семь из них были классифицированы как критические.
Некоторые находились ровно в тех местах, о которых я больше всего беспокоюсь.
Граница виртуальной машины.
Код, который превращает враждебные байты в то, что узел принимает.
Криптографические допущения, лежащие в основе подписей.
Это не косметические ошибки.
Когда выполнение перестаёт быть детерминированным, или входные данные переходят из контракта в хост-процесс без достаточной проверки, конфиденциальность перестаёт быть главным вопросом.
Риск становится самой машиной.
Я видел проекты, которые используют аудиты как победный круг.
Здесь было иначе, потому что в подготовленном Dusk материале не утверждалось, что хардфорк стёр всё, что было не так.
Там объяснили, где допущения ломались, что именно изменилось, и почему исправления одного симптома недостаточно.
Для меня это важнее, чем идеальная история о безопасности.
Финансовая сеть не заслуживает доверия, заявляя, что её стек — передовой.
Доверие зарабатывают тем, что показывают, как система ведёт себя, когда стек оказывается не таким безопасным, как предполагалось.
Я не называю это гарантией.
Между отчётом о мерах и устойчивым доверием всё ещё лежит длинная дорога.
Но я обращаю внимание, когда проект готов показать скучные, разрушительные детали.
#dusk $DUSK @Dusk
Не потому, что отчёты по безопасности — это весело.
Обычно они там, где цепочка перестаёт звучать теоретически.
Неприятная часть:
Dusk раскрыл 39 исправлений за одну волну хардфорка.
Семь из них были классифицированы как критические.
Некоторые находились ровно в тех местах, о которых я больше всего беспокоюсь.
Граница виртуальной машины.
Код, который превращает враждебные байты в то, что узел принимает.
Криптографические допущения, лежащие в основе подписей.
Это не косметические ошибки.
Когда выполнение перестаёт быть детерминированным, или входные данные переходят из контракта в хост-процесс без достаточной проверки, конфиденциальность перестаёт быть главным вопросом.
Риск становится самой машиной.
Я видел проекты, которые используют аудиты как победный круг.
Здесь было иначе, потому что в подготовленном Dusk материале не утверждалось, что хардфорк стёр всё, что было не так.
Там объяснили, где допущения ломались, что именно изменилось, и почему исправления одного симптома недостаточно.
Для меня это важнее, чем идеальная история о безопасности.
Финансовая сеть не заслуживает доверия, заявляя, что её стек — передовой.
Доверие зарабатывают тем, что показывают, как система ведёт себя, когда стек оказывается не таким безопасным, как предполагалось.
Я не называю это гарантией.
Между отчётом о мерах и устойчивым доверием всё ещё лежит длинная дорога.
Но я обращаю внимание, когда проект готов показать скучные, разрушительные детали.
#dusk $DUSK @Dusk
