Я давно усвоил, что нельзя давать каждому приложению больше разрешений, чем ему нужно.
Обычно всё начинается невинно.
«Подключите кошелёк.»
Затем:
«Подпишите это.»
Потом появляется ещё одно всплывающее окно — и я уже гадаю, что именно я только что одобрил.
Из‑за этого я стал гораздо более подозрительно относиться к запросам на подпись.
Поэтому мне стало интересно, что в Dusk я раньше почти не замечал: разделение между простым взаимодействием с аккаунтом и реальным авторизованием действия.
Модель аккаунтов Dusk различает публичную информацию об аккаунте и криптографическую авторизацию, необходимую для выполнения транзакций. Приложения могут запрашивать информацию об аккаунте, не получая автоматически права тратить или перемещать активы.
Звучит очевидно.
Но в крипто всё устроено так, что очевидные вещи часто кажутся сложными.
Сайт должен уметь знать, что аккаунт существует.
Он должен уметь проверять баланс, если информация публична.
Но это не значит, что он должен иметь возможность что‑то подписывать от моего имени.
Это разные разрешения.
И я думаю, прямо здесь Dusk даёт что‑то важное.
Блокчейну не нужно доверять приложению только потому, что я его открыл.
Приложение может попросить.
Решает мой ключ.
Это разделение не устраняет фишинг, вредоносные контракты или плохие привычки подписывать. Ничто не устраняет.
Но оно создаёт для меня более чистую ментальную модель.
«Чтение моего аккаунта» и «действия от имени моего аккаунта» не должны восприниматься как одно и то же разрешение.
Возможно, это мелочь.
Но я начал думать, что в крипто мелкие детали имеют огромное значение.
Потому что когда что‑то идёт не так, обычно пользователя путает не «крутая» криптография.
Его путает маленькая кнопка, на которую он нажал, не до конца понимая, что она означает.
И именно эту часть Dusk я начинаю ценить больше всего.
Не очередную функцию.
Просто более чёткая грань между просмотром и действием.
#dusk $DUSK @Dusk