#dusk $DUSK @Dusk Расхождение в раскрытии информации: я всё ещё с этим разобрался ....
Раньше я понимал приватностное позиционирование Dusk как простое «скрытие деталей транзакций». Но при более внимательном рассмотрении я понял, что суть в конфиденциальных смарт-контрактах.
XSC сохраняет чувствительную финансовую логику в тайне, при этом сеть по-прежнему обеспечивает её исполнение. Звучит просто, но на самом деле это гораздо более сложная задача: приватность и проверяемость тянут друг друга в противоположные стороны.
Мне это стало особенно ясно после компрометации моста 16 января. Dusk раскрыл инцидент 17 января. Согласно первоначальному уведомлению Dusk, была обнаружена необычная активность с участием кошелька, которым управляла команда; мосты приостановили, и они заявили, что средства пользователей не пострадали.
Позже в своём постмортеме Dusk предоставил больше деталей: злоумышленник получил несанкционированный доступ к кошельку для подписи моста и вывел DUSK через мост. Инцидент был проблемой операционной безопасности моста, а не компрометацией самого DuskDS.
Но то, что осталось у меня в голове, — это разрыв между первоначальным сообщением и более полной картиной, которая появилась позже.
Так что «взломали ли Dusk?» — не самый интересный вопрос.
Главный вопрос — как сеть, построенная вокруг конфиденциальности, должна сообщать и раскрывать информацию, когда что-то идёт не так за пределами базового протокола.
Если весь тезис — доверяемая приватность в масштабе, то раскрытие может быть важно так же, как и криптография.
Я всё ещё не знаю, сколько информации может оставаться конфиденциальной, прежде чем проверка просто превратится в «поверьте нам».
$ALPINE
$ACE
Раньше я понимал приватностное позиционирование Dusk как простое «скрытие деталей транзакций». Но при более внимательном рассмотрении я понял, что суть в конфиденциальных смарт-контрактах.
XSC сохраняет чувствительную финансовую логику в тайне, при этом сеть по-прежнему обеспечивает её исполнение. Звучит просто, но на самом деле это гораздо более сложная задача: приватность и проверяемость тянут друг друга в противоположные стороны.
Мне это стало особенно ясно после компрометации моста 16 января. Dusk раскрыл инцидент 17 января. Согласно первоначальному уведомлению Dusk, была обнаружена необычная активность с участием кошелька, которым управляла команда; мосты приостановили, и они заявили, что средства пользователей не пострадали.
Позже в своём постмортеме Dusk предоставил больше деталей: злоумышленник получил несанкционированный доступ к кошельку для подписи моста и вывел DUSK через мост. Инцидент был проблемой операционной безопасности моста, а не компрометацией самого DuskDS.
Но то, что осталось у меня в голове, — это разрыв между первоначальным сообщением и более полной картиной, которая появилась позже.
Так что «взломали ли Dusk?» — не самый интересный вопрос.
Главный вопрос — как сеть, построенная вокруг конфиденциальности, должна сообщать и раскрывать информацию, когда что-то идёт не так за пределами базового протокола.
Если весь тезис — доверяемая приватность в масштабе, то раскрытие может быть важно так же, как и криптография.
Я всё ещё не знаю, сколько информации может оставаться конфиденциальной, прежде чем проверка просто превратится в «поверьте нам».
$ALPINE
$ACE