#dusk $DUSK @Dusk
Меня по-настоящему зацепило не общее число находок — их было тридцать девять, — а то, что семь из них были оценены как критические. Именно это заставило меня остановиться и действительно обратить внимание на обновление AEGIS от Dusk.

Давайте честно: большинство проверок безопасности читаются как скучный чек-лист малопонятных технических правок, мимо которого проходит 99% людей. Но этот отчёт показался другим, потому что критические проблемы не были теоретическими «крайними случаями». Они были распределены по четырём конкретным направлениям: песочница VM, то, как хост обрабатывает десериализацию, механика комиссий Phoenix и логика подписей BLS.

Проблема с комиссией Phoenix — вот что больше всего меня задело. Похоже, один-единственный изъян имел три потенциальных сценария отказа — каждый хуже предыдущего. Речь идёт о инфляции предложения, полной остановке всей цепочки или даже о перенаправлении возврата газа на адрес другого человека. Это не типичная ошибка в духе «ой, транзакция не прошла». Для проекта, который работает с реальной ценностью, такая уязвимость по-настоящему тревожит.

Но что я ценю, так это то, что Dusk не просто бросили туда быстрый хотфикс и разошлись. Судя по их описанию, меры по устранению включали тридцать девять отдельных исправлений, плюс ещё тридцать одно усиление защиты, разбросанное по рантайму, сериализации, сети, консенсусу, криптографии и модулям кошелька. Это довольно основательная проверка.

Честно говоря, я надеюсь, что команда Dusk будет продолжать делиться таким уровнем деталей пост-мортема и дальше. Это говорит мне гораздо больше об их реальной инженерной дисциплине, чем любая отполированная дорожная карта.

Итак, мой вопрос: если бы вы оценивали блокчейн, который работает с деньгами, сделал бы публичный разбор вроде этого вас более склонным ему доверять — или просто заставил бы вас больше нервничать?
$DUSK @Dusk