$DUSK #dusk @Dusk

Я потратил время на то, чтобы копнуть криптографию Dusk — Argon2, Equihash, PLONK, всю эту серьезную математическую сторону стека.

Затем я проверил, что именно стало проблемой безопасности в последнее время.

Проблемой оказалась не криптография.

Проблемой был операционный кошелек.

16 августа Dusk приостановил сервисы моста после мониторинга подозрительной активности, которая не соответствовала обычной работе мостов. Сам DuskDS продолжал выпускать блоки, и последующее смягчение не было ни новой системой доказательств, ни изменением консенсуса.

Все было гораздо проще: в Web Wallet есть список блокируемых получателей, который предупреждает пользователей перед отправкой на отмеченные адреса.

Этот контраст сильно запал мне в голову.

У Dusk может быть под капотом сложная криптография, но самая ближайшая защита для пользователя находится на уровне кошелька.

И это задает интересную границу.

Если вы используете Web Wallet, вы получаете это предупреждение.

Если вы взаимодействуете через собственные инструменты или напрямую через протокол, возможно, вы его не увидите.

Поэтому модель безопасности — это не только то, насколько сильна лежащая в основе криптография.

Это также про то, где реально «живёт» защита — и кто получает ее по умолчанию.

Понимаю, почему контроль на уровне кошелька — это самый быстрый практический ответ.

Но для сети, нацеленной на регулируемые финансы, я снова и снова возвращаюсь к одному вопросу:

Сколько безопасности должно жить в протоколе и сколько можно безопасно оставить в интерфейсе?

$PORTAL
$PROM

Где должны находиться элементы безопасности Dusk? 👀
🔒 Inside the protocol
50%
🖥️ At the wallet layer
50%
⚡ Both together
0%
🎯 Depends on the risk
0%
2 проголосовали • Голосование закрыто