Немного «наугад» проверил бэкграунд основной команды Dusk и нашёл довольно противоречащий интуиции момент: профессиональная подготовка основателя Эмануэле Франчиони (Emanuele Francioni) — это робототехника и инженерия автоматизации, а не «классическое» образование в области криптографии. До этого он более двадцати лет занимался распределёнными системами и задачами византийской отказоустойчивости; криптографию он позже «добавил» как навык.

Но по-настоящему отвечает за криптографию главного уровня именно главный криптограф Дмитрий Ховратович (Dmitry Khovratovich). В кругу это не случайное имя: оба хэш-алгоритма Equihash и Argon2 принадлежат именно его авторству. Первый многие PoW-цепочки используют для борьбы с ASIC-майнингом; второй же признан криптографическим сообществом одним из стандартов криптографического хэширования. Параллельно он также работает исследователем в Фонда Эфириума (Ethereum Foundation). Имеющий сильную академическую подготовку криптограф, который специализируется на проектировании базовой криптографии, — а основатель отвечает за системную архитектуру и инженерную реализацию. Мне кажется, такая схема разделения ролей вызывает больше доверия, чем образ «всестороннего гения», который сам и криптографию знает, и в инженерии дока. То, что лежит в фундаменте математики и её корректности, пусть контролирует специалист — и это логичнее для больших систем, чем вариант «один человек на всё».

Но я не собираюсь превращать это в «неуязвимый пропуск». Даже самый сильный криптограф может ошибаться. Примером как раз служит упоминавшаяся ранее проблема верификации в dusk-plonk — она показывает: наличие сильного бэкграунда у команды не означает нулевой риск ошибок в коде. Аудит и проверка на практике всегда нужны как обязательное дополнение — нельзя полагаться только на резюме.

История команды — в конечном счёте лишь справочная информация, а не решающее доказательство. Мне куда важнее то, что скрывается за этими именами: качество кода, который они сдали за последний год, и скорость реагирования на выявленные уязвимости. Это честнее, чем любые строчки в резюме.

@Dusk_Foundation #dusk $DUSK