Я довольно глубоко погрузился в криптографию @Dusk совсем недавно.

Argon2, Equihash, PLONK… вот такие штуки, где можно потратить часы, пытаясь понять, что именно Ховратович и команда делают «под капотом».

Хм… и какое-то время мне казалось, что именно там и находится самая интересная история безопасности.

Но потом я посмотрел, что произошло 16 августа.

Мост был приостановлен после того, как мониторинг обнаружил необычную активность вокруг операционного кошелька. Но DuskDS продолжал работать, блоки продолжали приходить, и само по себе нарушение протокола не было тем, что «сломалось».

Заметнее всего для меня оказался фикс.

Никакой новой системы доказательств. Никаких изменений в консенсусном уровне.

Только список блокировок получателей в Web Wallet — предупреждение пользователей, прежде чем они отправят средства на помеченный адрес.

Хм… а это правда очень логично. Кошелёк — это то место, с которым взаимодействует большинство пользователей сети, так что установка такого «ограждения» там может очень быстро защитить огромное число людей.

Но это также вскрывает интересный пробел.

Если я использую Web Wallet, у меня есть ремень безопасности. Если же я запускаю свой собственный CLI или собираю свои инструменты, я снова оказываюсь на полной свободе — без ремня безопасности.

И это заставляет меня задуматься о институциональных амбициях #Dusk .

Для розничных пользователей слой безопасности на фронтенде может быть самым практичным ответом.

Но когда организации приносят свою собственную инфраструктуру — где в таком случае реально находится доверие: в самом протоколе или в тех средствах контроля, которые построены вокруг него?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
🥩 Protocol-level security
🧇 Institutional controls
3 ч. осталось