Поднял уведомление о мостовом инциденте Dusk Network ($DUSK ) от 16 августа, пока работал над этой задачей. #Dusk @Dusk . Команда отметила подозрительную активность на мостовом кошельке, управляемом командой: отключила и переработала связанные адреса, приостановила сервисы моста и скоординировалась с Binance — судя по всему, всё это произошло до того, как какие-либо средства пользователей вообще были перемещены. На уровне протокола проблем в DuskDS не обнаружено. Стандартное реагирование на инцидент. Но я продолжал перечитывать это по другой причине.
То, что зацепило: их системы мониторинга это зафиксировали. То есть у команды была видимость конкретного поведения кошельков, которую внешние наблюдатели, включая тех, кто смотрит на блок-эксплорер, вероятно, не имели. И это не случайность. Так устроена архитектура. Phoenix-транзакции в DuskDS не раскрывают никому отправителя, получателя или сумму без ключа просмотра. DuskEVM работает без публичного mempool — только секвенсор. Видимость в Dusk назначается, а не предполагается.
И это, по сути, и есть институциональный посыл. Не «приватность как фича, прикрученная сверху». Видимость как настраиваемое разрешение. Регуляторам выдают ключ просмотра, ограниченный тем, что им нужно. Контрагенты видят то, что разрешает контракт. Операторы видят то, что позволяет их роль. А все остальные… видят не многое.
Я всё думал, насколько это отличается от стандартного дизайна цепочек, где блок-эксплорер видит всё по умолчанию, а механизмы контроля доступа — лишь после. Здесь по умолчанию — непрозрачность. Институции, похоже, это предпочитают. Это понятно — до тех пор, пока не начинаешь спрашивать, кто контролирует распределение ключей просмотра и не смещается ли этот контроль со временем к меньшему числу рук, чем подразумевает дизайн.
То, что зацепило: их системы мониторинга это зафиксировали. То есть у команды была видимость конкретного поведения кошельков, которую внешние наблюдатели, включая тех, кто смотрит на блок-эксплорер, вероятно, не имели. И это не случайность. Так устроена архитектура. Phoenix-транзакции в DuskDS не раскрывают никому отправителя, получателя или сумму без ключа просмотра. DuskEVM работает без публичного mempool — только секвенсор. Видимость в Dusk назначается, а не предполагается.
И это, по сути, и есть институциональный посыл. Не «приватность как фича, прикрученная сверху». Видимость как настраиваемое разрешение. Регуляторам выдают ключ просмотра, ограниченный тем, что им нужно. Контрагенты видят то, что разрешает контракт. Операторы видят то, что позволяет их роль. А все остальные… видят не многое.
Я всё думал, насколько это отличается от стандартного дизайна цепочек, где блок-эксплорер видит всё по умолчанию, а механизмы контроля доступа — лишь после. Здесь по умолчанию — непрозрачность. Институции, похоже, это предпочитают. Это понятно — до тех пор, пока не начинаешь спрашивать, кто контролирует распределение ключей просмотра и не смещается ли этот контроль со временем к меньшему числу рук, чем подразумевает дизайн.
