Часть безопасности Dusk, которая привлекла мое внимание на этой неделе, оказалась не самой сложной криптографией.
Дело было в слое поверх нее.
$DUSK
Я нырнул в кроличью нору Ховратовича — Argon2, Equihash, PLONK — и это напомнило мне, насколько глубоко уходит криптографический стек за Dusk. PLONK — это не просто исследовательское название; Dusk использует его в своем proving-стеке, а PLONK V3 стал частью границы консенсусной верификации протокола вместе с Aegis.
Но это заставило меня задуматься о другом вопросе безопасности:
Где на самом деле живет защита пользователя?
Протокольная безопасность защищает то, что сеть согласится принять.
#Dusk
Инфраструктурная безопасность защищает сервисы, которые связывают пользователей с этой сетью.
Безопасность фронтенда защищает человека, который держит кошелек.
Это три разных рубежа.
И это различие важно, потому что предупреждение Web Wallet может защитить пользователя до того, как он сделает плохой перевод, тогда как человек, взаимодействующий через CLI или через собственную инфраструктуру, может не унаследовать те же ограждения.
Я не считаю это само по себе слабостью. Быстрое прикладное смягчение последствий может быть крайне практичным.
Но если сеть позиционирует себя вокруг регулируемых финансов, я думаю, что главный вопрос в том, нужно ли со временем переносить критически важные предположения о безопасности глубже в стек.
Самая сильная модель безопасности может быть не один идеальный слой. Она может заключаться в том, чтобы каждый слой выходил из строя безопасно.
Вот за что в Dusk я сейчас наблюдаю.
@Dusk
Дело было в слое поверх нее.
$DUSK
Я нырнул в кроличью нору Ховратовича — Argon2, Equihash, PLONK — и это напомнило мне, насколько глубоко уходит криптографический стек за Dusk. PLONK — это не просто исследовательское название; Dusk использует его в своем proving-стеке, а PLONK V3 стал частью границы консенсусной верификации протокола вместе с Aegis.
Но это заставило меня задуматься о другом вопросе безопасности:
Где на самом деле живет защита пользователя?
Протокольная безопасность защищает то, что сеть согласится принять.
#Dusk
Инфраструктурная безопасность защищает сервисы, которые связывают пользователей с этой сетью.
Безопасность фронтенда защищает человека, который держит кошелек.
Это три разных рубежа.
И это различие важно, потому что предупреждение Web Wallet может защитить пользователя до того, как он сделает плохой перевод, тогда как человек, взаимодействующий через CLI или через собственную инфраструктуру, может не унаследовать те же ограждения.
Я не считаю это само по себе слабостью. Быстрое прикладное смягчение последствий может быть крайне практичным.
Но если сеть позиционирует себя вокруг регулируемых финансов, я думаю, что главный вопрос в том, нужно ли со временем переносить критически важные предположения о безопасности глубже в стек.
Самая сильная модель безопасности может быть не один идеальный слой. Она может заключаться в том, чтобы каждый слой выходил из строя безопасно.
Вот за что в Dusk я сейчас наблюдаю.
@Dusk
