Сегодня вечером я снова заглянул в техническую документацию @Dusk, и дизайн виртуальной машины — та часть, о которой я продолжаю думать.
Моё первоначальное предположение было простым: раз вычисления происходят в блокчейне, то всё важное должно оставаться внутри ВМ. Больше изоляции — больше безопасности.
Но у Dusk другой подход.
С Piecrust дорогостоящие криптографические операции, такие как хеширование, проверки подписи и ZK-верификация, могут быть выполнены через нативные функции хоста вместо того, чтобы полностью исполняться внутри среды WASM.
Аргумент о производительности понятен. Если одни и те же тяжёлые криптографические операции выполняются постоянно, то каждый раз платить накладные расходы ВМ может стать дорого. Нативное выполнение снимает значительную часть этого трения.
Но это также ставит вопрос, который я не могу игнорировать:
Сколько доверия мы возлагаем на эти функции хоста?
Перенос критически важных операций за пределы песочницы может повысить эффективность, но при этом нативный слой становится частью границы безопасности. Это значит, что качество реализации, изоляция и аудит внезапно приобретают ещё большее значение.
Я не говорю, что Dusk сделал неверный компромисс. Я, наоборот, думаю, что он действительно интересный.
Для ориентированной на финансы сети вы бы предпочли максимизировать изоляцию песочницы или принять тщательно контролируемый нативный слой ради гораздо лучшей производительности?
Я склоняюсь к эффективности — но только если предположения о безопасности достаточно сильные.
#dusk $DUSK @Dusk
Моё первоначальное предположение было простым: раз вычисления происходят в блокчейне, то всё важное должно оставаться внутри ВМ. Больше изоляции — больше безопасности.
Но у Dusk другой подход.
С Piecrust дорогостоящие криптографические операции, такие как хеширование, проверки подписи и ZK-верификация, могут быть выполнены через нативные функции хоста вместо того, чтобы полностью исполняться внутри среды WASM.
Аргумент о производительности понятен. Если одни и те же тяжёлые криптографические операции выполняются постоянно, то каждый раз платить накладные расходы ВМ может стать дорого. Нативное выполнение снимает значительную часть этого трения.
Но это также ставит вопрос, который я не могу игнорировать:
Сколько доверия мы возлагаем на эти функции хоста?
Перенос критически важных операций за пределы песочницы может повысить эффективность, но при этом нативный слой становится частью границы безопасности. Это значит, что качество реализации, изоляция и аудит внезапно приобретают ещё большее значение.
Я не говорю, что Dusk сделал неверный компромисс. Я, наоборот, думаю, что он действительно интересный.
Для ориентированной на финансы сети вы бы предпочли максимизировать изоляцию песочницы или принять тщательно контролируемый нативный слой ради гораздо лучшей производительности?
Я склоняюсь к эффективности — но только если предположения о безопасности достаточно сильные.
#dusk $DUSK @Dusk
