У меня есть немного странная привычка: после чтения постмортема я не спрашиваю «уже пропатчили?», а смотрю, насколько долго сбой был разрешён продолжаться.
в рамках Dusk-to-EVM Migration Service в памяти прежде всего остаётся денежный путь 9,000 → 89,700 → 2,743,310 → 8,068,000.
8,068,000 / 9,000 = 896.4 раза... радиус взрыва расширился примерно на 89,544%.
Консенсус всё ещё работал, причиной стала не Protocol Vulnerability, но после того как Signing Wallet столкнулся с Key Compromise, Permission Exposure уже превратилось в Asset Risk.
Я часто спрашиваю: не слишком ли близко друг к другу стоят Signing Authority, Event Authority и Disbursement Authority?
если они все находятся на одном Operational Path, то Permission Concentration вызывает серьёзные опасения, потому что Single Point of Failure может напрямую достичь денег.
честно говоря, раньше я думал, что если Zero-Knowledge Proofs достаточно сильны, то Privacy Blockchain уже довольно убедительно защищает... но сейчас — нет.
Bridge Security также встроена в обработку событий, Recovery Mechanism и в то, как система сама перекрывает поток средств.
Dusk отделяет Signing от Event Reception, превращает Migration Event в Persistent Task, чтобы Independent Worker мог обработать увиденное, отправленное, выполненное, завершившееся с ошибкой, зависшее.
Hot Wallet удерживает краткосрочный операционный баланс: как только он достигает Threshold, он останавливается, Fund Replenishment возвращается в Cold Wallet... Security Isolation должна находиться непосредственно в денежном пути.
предположим, что лимит Hot Wallet Cap был бы 1,000,000 вместо 8,068,000 — теоретическое прямое воздействие снизилось бы на 87.6%.
сумма 8,910,000, которую блокировал Service Shutdown, была примерно на 10.4% больше, чем 8,068,000... механизм Pause в нужный момент стоит больше, чем маркетинговые заявления.
для меня зрелая система должна иметь Separation of Duties, External Verification и достаточно строгую Auditable Operational Discipline, чтобы один сбой не тянул за собой всю систему.
так люди оценивают мост по тому, насколько быстро он работает, или по максимальной сумме денег, которую ему позволено «сломать», прежде чем он сам заблокируется?
#dusk $DUSK @Dusk
в рамках Dusk-to-EVM Migration Service в памяти прежде всего остаётся денежный путь 9,000 → 89,700 → 2,743,310 → 8,068,000.
8,068,000 / 9,000 = 896.4 раза... радиус взрыва расширился примерно на 89,544%.
Консенсус всё ещё работал, причиной стала не Protocol Vulnerability, но после того как Signing Wallet столкнулся с Key Compromise, Permission Exposure уже превратилось в Asset Risk.
Я часто спрашиваю: не слишком ли близко друг к другу стоят Signing Authority, Event Authority и Disbursement Authority?
если они все находятся на одном Operational Path, то Permission Concentration вызывает серьёзные опасения, потому что Single Point of Failure может напрямую достичь денег.
честно говоря, раньше я думал, что если Zero-Knowledge Proofs достаточно сильны, то Privacy Blockchain уже довольно убедительно защищает... но сейчас — нет.
Bridge Security также встроена в обработку событий, Recovery Mechanism и в то, как система сама перекрывает поток средств.
Dusk отделяет Signing от Event Reception, превращает Migration Event в Persistent Task, чтобы Independent Worker мог обработать увиденное, отправленное, выполненное, завершившееся с ошибкой, зависшее.
Hot Wallet удерживает краткосрочный операционный баланс: как только он достигает Threshold, он останавливается, Fund Replenishment возвращается в Cold Wallet... Security Isolation должна находиться непосредственно в денежном пути.
предположим, что лимит Hot Wallet Cap был бы 1,000,000 вместо 8,068,000 — теоретическое прямое воздействие снизилось бы на 87.6%.
сумма 8,910,000, которую блокировал Service Shutdown, была примерно на 10.4% больше, чем 8,068,000... механизм Pause в нужный момент стоит больше, чем маркетинговые заявления.
для меня зрелая система должна иметь Separation of Duties, External Verification и достаточно строгую Auditable Operational Discipline, чтобы один сбой не тянул за собой всю систему.
так люди оценивают мост по тому, насколько быстро он работает, или по максимальной сумме денег, которую ему позволено «сломать», прежде чем он сам заблокируется?
#dusk $DUSK @Dusk