#dusk $DUSK @Dusk Провел(а) послеобеденное время, роясь в отчете о инциденте Dusk за прошлый год, в частности в «паузе моста» в январе. Знаете, как это бывает: начинаешь с официального поста в блоге и в итоге оказываешься на третьем коммите в репозитории, пытаясь понять, что именно сломалось.
Dusk позиционирует себя как слой 1, ориентированный на приватность и готовый к регулированию для институциональных финансов. Но в январе команде пришлось отключить адреса мостов и переработать кошелек, потому что они потеряли контроль над ним. Версия такова: «средства пользователей не пострадали» и «это не проблема протокола». Хорошо.
Но это различие выполняет слишком большую работу. Мост — это входная дверь в сеть: если вышибает ключи привратник, неважно, насколько защищен сейф. Запущенный ими в спешке блоклист для Web Wallet — еще и резкое напоминание о том, что хотя Dusk говорит о децентрализованном «соответствии требованиям», архитектура все равно тяготеет к админ-контролю, управляемому мультисигом.
И, если по-честному, разработчики не спят. Они почти сразу продвигали улучшения UX для бриджа DuskEVM, соревнуясь, чтобы вернуть тестнет в онлайн до того, как ликвидность рассеется. Судя по всему, фокус разработки явно сместился с базового консенсуса нод Rusk на слой совместимости с EVM и безопасный UX для мостов.
Когда я сравниваю это с этосом Ethereum, где если у смарт-контракта появляется проблема, он неумолим (immutable) и это часто приводит к катастрофическим потерям средств пользователей, но без какого-либо административного вмешательства. Dusk выбрал противоположный путь: централизованное сдерживание через обновляемые смарт-контракты, чтобы защитить пользователей — но ценой нарратива про «неостановимость».
Так что если соответствующая приватная цепочка требует мультисиг-контроля, чтобы в момент утечки ключа поставить средства на паузу и внести адреса в блоклист, то что именно мы покупаем? Это просто TradFi с дополнительными шагами — или административный контроль является продуктом, а не багом?
Dusk позиционирует себя как слой 1, ориентированный на приватность и готовый к регулированию для институциональных финансов. Но в январе команде пришлось отключить адреса мостов и переработать кошелек, потому что они потеряли контроль над ним. Версия такова: «средства пользователей не пострадали» и «это не проблема протокола». Хорошо.
Но это различие выполняет слишком большую работу. Мост — это входная дверь в сеть: если вышибает ключи привратник, неважно, насколько защищен сейф. Запущенный ими в спешке блоклист для Web Wallet — еще и резкое напоминание о том, что хотя Dusk говорит о децентрализованном «соответствии требованиям», архитектура все равно тяготеет к админ-контролю, управляемому мультисигом.
И, если по-честному, разработчики не спят. Они почти сразу продвигали улучшения UX для бриджа DuskEVM, соревнуясь, чтобы вернуть тестнет в онлайн до того, как ликвидность рассеется. Судя по всему, фокус разработки явно сместился с базового консенсуса нод Rusk на слой совместимости с EVM и безопасный UX для мостов.
Когда я сравниваю это с этосом Ethereum, где если у смарт-контракта появляется проблема, он неумолим (immutable) и это часто приводит к катастрофическим потерям средств пользователей, но без какого-либо административного вмешательства. Dusk выбрал противоположный путь: централизованное сдерживание через обновляемые смарт-контракты, чтобы защитить пользователей — но ценой нарратива про «неостановимость».
Так что если соответствующая приватная цепочка требует мультисиг-контроля, чтобы в момент утечки ключа поставить средства на паузу и внести адреса в блоклист, то что именно мы покупаем? Это просто TradFi с дополнительными шагами — или административный контроль является продуктом, а не багом?
