Мост всё ещё не работает — и именно к этому я возвращаюсь снова и снова в течение некоторого времени.
@Dusk приостановила работу своих мостов 16 января после того, как мониторинг обнаружил активность, несоответствующую нормальным операциям — командный операционный кошелёк, а не протокол. Блоки DuskDS никогда не прекращались. Но сам мост всё ещё остановлен, пока они завершают работы по усилению (hardening), а уже выпущенная мера по снижению риска — это блок-лист получателей, который находится в Web Wallet. Отметьте плохой адрес, покажите предупреждение, остановите отправку.
Вот и всё. Вот это и есть страховочная сетка.
И вот о чём я не могу перестать думать: если вы используете Rusk CLI или собственные инструменты, это предупреждение никогда не срабатывает. Вы полностью суверенны — и при этом полностью уязвимы. ZK-криптография под капотом — действительно серьёзная работа. Ничего из этого не затронуло реальную поверхность риска на этой неделе.
Я не думаю, что блок-лист — неверное решение. Прагматично — да, правильно: быстрее всего прикрыть максимальное число пользователей, а архитектуру исправить позже.
Но $DUSK явно нацелена на регулируемые институциональные рынки. Если самый заметный элемент контроля безопасности живёт в Web Wallet, а не в самом протоколе, возникает реальный вопрос о том, что произойдёт, когда команда по комплаенсу действительно проведёт нагрузочное стресс-тестирование этой стека.
Вот эту дыру я и наблюдаю. Не криптографию — а управление тем, где именно находится защита.
Если институтам нужны гарантии уровня протокола, а не предупреждения на фронтенде: достаточно ли быстро текущая дорожная карта Dusk движется в этом направлении?
#Dusk #DeFi #ZeroKnowledge #Bridge #DuskDS
@Dusk приостановила работу своих мостов 16 января после того, как мониторинг обнаружил активность, несоответствующую нормальным операциям — командный операционный кошелёк, а не протокол. Блоки DuskDS никогда не прекращались. Но сам мост всё ещё остановлен, пока они завершают работы по усилению (hardening), а уже выпущенная мера по снижению риска — это блок-лист получателей, который находится в Web Wallet. Отметьте плохой адрес, покажите предупреждение, остановите отправку.
Вот и всё. Вот это и есть страховочная сетка.
И вот о чём я не могу перестать думать: если вы используете Rusk CLI или собственные инструменты, это предупреждение никогда не срабатывает. Вы полностью суверенны — и при этом полностью уязвимы. ZK-криптография под капотом — действительно серьёзная работа. Ничего из этого не затронуло реальную поверхность риска на этой неделе.
Я не думаю, что блок-лист — неверное решение. Прагматично — да, правильно: быстрее всего прикрыть максимальное число пользователей, а архитектуру исправить позже.
Но $DUSK явно нацелена на регулируемые институциональные рынки. Если самый заметный элемент контроля безопасности живёт в Web Wallet, а не в самом протоколе, возникает реальный вопрос о том, что произойдёт, когда команда по комплаенсу действительно проведёт нагрузочное стресс-тестирование этой стека.
Вот эту дыру я и наблюдаю. Не криптографию — а управление тем, где именно находится защита.
Если институтам нужны гарантии уровня протокола, а не предупреждения на фронтенде: достаточно ли быстро текущая дорожная карта Dusk движется в этом направлении?
#Dusk #DeFi #ZeroKnowledge #Bridge #DuskDS
