#dusk $DUSK @Dusk

Меня занесло в недавнюю активность Dusk, ожидая, что именно криптография окажется самым интересным.

Argon2, Equihash, PLONK и DuskDS указывают на серьезный стек, ориентированный на приватность.

Но инцидент на мосту 16 августа сместил мое внимание в другое русло.

Мониторинг обнаружил активность, не соответствующую обычным операциям моста. Реакция была практичной:

• Сервис моста был приостановлен
• Затронутые операционные адреса были отключены/перераспределены
• В Web Wallet была добавлена блокировка получателей (recipient blocklist)
• Работы по усилению безопасности продолжались перед повторным открытием

Тем временем DuskDS продолжал производить блоки. Значит, это не было отказом протокольного уровня.

И эта разница важна.

Самый интересный риск был не в криптографии. Он был вокруг операционной инфраструктуры, соединяющей систему с пользователями.

Web Wallet получил дополнительный уровень безопасности благодаря списку заблокированных получателей. Но тот, кто использует CLI или собственные инструменты, не получает эту защиту автоматически.

Отсюда у меня возникает более общий вопрос:

Для институционального внедрения — какой уровень в итоге заслуживает доверие протокола: операционная инфраструктура, или интерфейс, с которым взаимодействуют пользователи?

Потому что сильная криптография в основе, безусловно, важна.

Но безопасность — это еще и то, где именно «живет» защита.