Я потратил всё это задание, погружаясь глубоко в «кроличью нору» Ховратовича: Argon2, Equihash и работы по PLONK, лежащие в основе Dusk. Криптография была увлекательной, но когда я посмотрел, что на самом деле происходило в сети в последнее время, моё внимание привлёкло нечто неожиданное.
Команда managed operational wallet вела себя необычно.
16 августа сервисы мостов были приостановлены после того, как мониторинг обнаружил активность, не соответствующую нормальным операциям моста. Они всё ещё приостановлены, пока завершён процесс укрепления (hardening). При этом блоки Dusk продолжали поступать всё это время, и на уровне протокола не было никаких проблем. @Dusk #dusk $DUSK $NVDAB
Но что по-настоящему заставило меня остановиться и задуматься — это меры по смягчению последствий (mitigation). Это не было очередной системой доказательств или каким-то сложным криптографическим обновлением. Вместо этого в Web Wallet добавили список блокировок получателей, предупреждая пользователей до того, как они отправят средства на помеченный адрес.
Это заставило меня понять одну вещь: иногда самые сложные математические конструкции в стеке не там, где на самом деле живёт непосредственный риск.
Исправление внедрили ровно в том месте, где с сетью взаимодействует средний пользователь. Это практичный подход: он быстро может защитить большое число пользователей. Но если вы запускаете Rusk CLI или используете собственные инструменты, вы не получаете эту защиту автоматически.
И из-за этого возникает интересное противоречие.
Часть меня думает, что это правильный шаг: сначала защитить большинство пользователей, а архитектурную изящность обсудить позже.
Но другая часть продолжает задаваться вопросом: должна ли сеть, ориентированная на регулируемые рынки, иметь свои самые заметные меры безопасности вынесенными за пределы протокола.
Boreas фокусируется на операциях нод, управлении ресурсами, согласованности, обработке транзакций и стабильности при более серьёзной нагрузке. Эти вещи станут всё более важными, когда институциональная активность начнёт приходить в больших масштабах.
Так что я остаюсь с одним вопросом: когда учреждения наконец появятся, какому слою они на самом деле доверят протокол — инфраструктуре или пользовательскому слою безопасности? Возможно, именно реальное давление в сети в итоге и даст ответ на этот вопрос. @Dusk #dusk $DUSK
Команда managed operational wallet вела себя необычно.
16 августа сервисы мостов были приостановлены после того, как мониторинг обнаружил активность, не соответствующую нормальным операциям моста. Они всё ещё приостановлены, пока завершён процесс укрепления (hardening). При этом блоки Dusk продолжали поступать всё это время, и на уровне протокола не было никаких проблем. @Dusk #dusk $DUSK $NVDAB
Но что по-настоящему заставило меня остановиться и задуматься — это меры по смягчению последствий (mitigation). Это не было очередной системой доказательств или каким-то сложным криптографическим обновлением. Вместо этого в Web Wallet добавили список блокировок получателей, предупреждая пользователей до того, как они отправят средства на помеченный адрес.
Это заставило меня понять одну вещь: иногда самые сложные математические конструкции в стеке не там, где на самом деле живёт непосредственный риск.
Исправление внедрили ровно в том месте, где с сетью взаимодействует средний пользователь. Это практичный подход: он быстро может защитить большое число пользователей. Но если вы запускаете Rusk CLI или используете собственные инструменты, вы не получаете эту защиту автоматически.
И из-за этого возникает интересное противоречие.
Часть меня думает, что это правильный шаг: сначала защитить большинство пользователей, а архитектурную изящность обсудить позже.
Но другая часть продолжает задаваться вопросом: должна ли сеть, ориентированная на регулируемые рынки, иметь свои самые заметные меры безопасности вынесенными за пределы протокола.
Boreas фокусируется на операциях нод, управлении ресурсами, согласованности, обработке транзакций и стабильности при более серьёзной нагрузке. Эти вещи станут всё более важными, когда институциональная активность начнёт приходить в больших масштабах.
Так что я остаюсь с одним вопросом: когда учреждения наконец появятся, какому слою они на самом деле доверят протокол — инфраструктуре или пользовательскому слою безопасности? Возможно, именно реальное давление в сети в итоге и даст ответ на этот вопрос. @Dusk #dusk $DUSK
