#dusk @Dusk $DUSK архитектура в частности о том, как конфиденциальные смарт-контракты работают по стандарту XSC, и одна деталь снова и снова привлекает мое внимание.
Dusk позиционирует себя как первая блокчейн-платформа с нативными конфиденциальными смарт-контрактами: логика выполнения, контрагенты и суммы скрыты по умолчанию. Речь не о том, что это обернуто в слой приватности поверх чего-то — это встроено в базовую среду выполнения. По крайней мере, так заявляется в архитектуре.
Что заставило меня остановиться и по-настоящему задуматься об этом 16 августа: команда Dusk обнаружила подозрительную активность, связанную с мостом, которым управляла команда. Они приостановили работу моста, отключили соответствующие адреса и скоординировались с Binance после того, как часть потока коснулась их платформы. По их словам, средства пользователей не пострадали. Но если прочитать внимательно, это было не уязвимость протокола. Это была инфраструктура моста вне цепочки (off-chain). Сам L1 при этом оставался чистым.
И вот в этом заключается интересное противоречие. Команда прямо подтвердила, что инцидент не был проблемой протокольного уровня в DuskDS — нативной цепи. То есть конфиденциальный слой исполнения сделал то, для чего он предназначен. Уязвимость находилась там, где она всегда находится — в мосте, а не в цепи.
Честно говоря, я не ожидал, что они закроют/локализуют это так быстро. Это немного меня удивило.
Что я не могу подтвердить: сколько транзакций реально прошло в течение окна инцидента и были ли затронуты какие-либо взаимодействия с защищенными контрактами на нативной стороне. Эти данные не так-то просто прочитать — в этом и заключается смысл конфиденциальных контрактов, но из-за этого также сложнее провести независимую проверку.
Мост остается закрытым до завершения полного security-ревью. Тем временем DuskEVM по-прежнему планируется к запуску. То, как эти два временных графика пересекаются, стоит внимательно отслеживать…
Dusk позиционирует себя как первая блокчейн-платформа с нативными конфиденциальными смарт-контрактами: логика выполнения, контрагенты и суммы скрыты по умолчанию. Речь не о том, что это обернуто в слой приватности поверх чего-то — это встроено в базовую среду выполнения. По крайней мере, так заявляется в архитектуре.
Что заставило меня остановиться и по-настоящему задуматься об этом 16 августа: команда Dusk обнаружила подозрительную активность, связанную с мостом, которым управляла команда. Они приостановили работу моста, отключили соответствующие адреса и скоординировались с Binance после того, как часть потока коснулась их платформы. По их словам, средства пользователей не пострадали. Но если прочитать внимательно, это было не уязвимость протокола. Это была инфраструктура моста вне цепочки (off-chain). Сам L1 при этом оставался чистым.
И вот в этом заключается интересное противоречие. Команда прямо подтвердила, что инцидент не был проблемой протокольного уровня в DuskDS — нативной цепи. То есть конфиденциальный слой исполнения сделал то, для чего он предназначен. Уязвимость находилась там, где она всегда находится — в мосте, а не в цепи.
Честно говоря, я не ожидал, что они закроют/локализуют это так быстро. Это немного меня удивило.
Что я не могу подтвердить: сколько транзакций реально прошло в течение окна инцидента и были ли затронуты какие-либо взаимодействия с защищенными контрактами на нативной стороне. Эти данные не так-то просто прочитать — в этом и заключается смысл конфиденциальных контрактов, но из-за этого также сложнее провести независимую проверку.
Мост остается закрытым до завершения полного security-ревью. Тем временем DuskEVM по-прежнему планируется к запуску. То, как эти два временных графика пересекаются, стоит внимательно отслеживать…