Я потратил некоторое время на чтение анализа безопасности AEGIS от Dusk.

Не потому, что отчёты по безопасности — это весело.

Обычно они там, где цепочка перестаёт звучать теоретически.

Неприятная часть:

Dusk раскрыл 39 исправлений за одну волну хардфорка.

Семь из них были классифицированы как критические.

Некоторые находились ровно в тех местах, о которых я больше всего беспокоюсь.

Граница виртуальной машины.

Код, который превращает враждебные байты в то, что узел принимает.

Криптографические допущения, лежащие в основе подписей.

Это не косметические ошибки.

Когда выполнение перестаёт быть детерминированным, или входные данные переходят из контракта в хост-процесс без достаточной проверки, конфиденциальность перестаёт быть главным вопросом.

Риск становится самой машиной.

Я видел проекты, которые используют аудиты как победный круг.

Здесь было иначе, потому что в подготовленном Dusk материале не утверждалось, что хардфорк стёр всё, что было не так.

Там объяснили, где допущения ломались, что именно изменилось, и почему исправления одного симптома недостаточно.

Для меня это важнее, чем идеальная история о безопасности.

Финансовая сеть не заслуживает доверия, заявляя, что её стек — передовой.

Доверие зарабатывают тем, что показывают, как система ведёт себя, когда стек оказывается не таким безопасным, как предполагалось.

Я не называю это гарантией.

Между отчётом о мерах и устойчивым доверием всё ещё лежит длинная дорога.

Но я обращаю внимание, когда проект готов показать скучные, разрушительные детали.

#dusk $DUSK @Dusk