#dusk $DUSK @Dusk
Меня занесло в недавнюю активность Dusk, ожидая, что именно криптография окажется самым интересным.
Argon2, Equihash, PLONK и DuskDS указывают на серьезный стек, ориентированный на приватность.
Но инцидент на мосту 16 августа сместил мое внимание в другое русло.
Мониторинг обнаружил активность, не соответствующую обычным операциям моста. Реакция была практичной:
• Сервис моста был приостановлен
• Затронутые операционные адреса были отключены/перераспределены
• В Web Wallet была добавлена блокировка получателей (recipient blocklist)
• Работы по усилению безопасности продолжались перед повторным открытием
Тем временем DuskDS продолжал производить блоки. Значит, это не было отказом протокольного уровня.
И эта разница важна.
Самый интересный риск был не в криптографии. Он был вокруг операционной инфраструктуры, соединяющей систему с пользователями.
Web Wallet получил дополнительный уровень безопасности благодаря списку заблокированных получателей. Но тот, кто использует CLI или собственные инструменты, не получает эту защиту автоматически.
Отсюда у меня возникает более общий вопрос:
Для институционального внедрения — какой уровень в итоге заслуживает доверие протокола: операционная инфраструктура, или интерфейс, с которым взаимодействуют пользователи?
Потому что сильная криптография в основе, безусловно, важна.
Но безопасность — это еще и то, где именно «живет» защита.
Меня занесло в недавнюю активность Dusk, ожидая, что именно криптография окажется самым интересным.
Argon2, Equihash, PLONK и DuskDS указывают на серьезный стек, ориентированный на приватность.
Но инцидент на мосту 16 августа сместил мое внимание в другое русло.
Мониторинг обнаружил активность, не соответствующую обычным операциям моста. Реакция была практичной:
• Сервис моста был приостановлен
• Затронутые операционные адреса были отключены/перераспределены
• В Web Wallet была добавлена блокировка получателей (recipient blocklist)
• Работы по усилению безопасности продолжались перед повторным открытием
Тем временем DuskDS продолжал производить блоки. Значит, это не было отказом протокольного уровня.
И эта разница важна.
Самый интересный риск был не в криптографии. Он был вокруг операционной инфраструктуры, соединяющей систему с пользователями.
Web Wallet получил дополнительный уровень безопасности благодаря списку заблокированных получателей. Но тот, кто использует CLI или собственные инструменты, не получает эту защиту автоматически.
Отсюда у меня возникает более общий вопрос:
Для институционального внедрения — какой уровень в итоге заслуживает доверие протокола: операционная инфраструктура, или интерфейс, с которым взаимодействуют пользователи?
Потому что сильная криптография в основе, безусловно, важна.
Но безопасность — это еще и то, где именно «живет» защита.