#dusk $DUSK @Dusk Расхождение в раскрытии информации: я всё ещё с этим разобрался ....

Раньше я понимал приватностное позиционирование Dusk как простое «скрытие деталей транзакций». Но при более внимательном рассмотрении я понял, что суть в конфиденциальных смарт-контрактах.

XSC сохраняет чувствительную финансовую логику в тайне, при этом сеть по-прежнему обеспечивает её исполнение. Звучит просто, но на самом деле это гораздо более сложная задача: приватность и проверяемость тянут друг друга в противоположные стороны.

Мне это стало особенно ясно после компрометации моста 16 января. Dusk раскрыл инцидент 17 января. Согласно первоначальному уведомлению Dusk, была обнаружена необычная активность с участием кошелька, которым управляла команда; мосты приостановили, и они заявили, что средства пользователей не пострадали.

Позже в своём постмортеме Dusk предоставил больше деталей: злоумышленник получил несанкционированный доступ к кошельку для подписи моста и вывел DUSK через мост. Инцидент был проблемой операционной безопасности моста, а не компрометацией самого DuskDS.

Но то, что осталось у меня в голове, — это разрыв между первоначальным сообщением и более полной картиной, которая появилась позже.

Так что «взломали ли Dusk?» — не самый интересный вопрос.

Главный вопрос — как сеть, построенная вокруг конфиденциальности, должна сообщать и раскрывать информацию, когда что-то идёт не так за пределами базового протокола.

Если весь тезис — доверяемая приватность в масштабе, то раскрытие может быть важно так же, как и криптография.

Я всё ещё не знаю, сколько информации может оставаться конфиденциальной, прежде чем проверка просто превратится в «поверьте нам».

$ALPINE
$ACE