Весь питч Dusk — это конфиденциальная деятельность на публичных рельсах, — поэтому я пошёл разбираться, как это реально работает, когда что-то идёт не так. Нашёл: уведомление об инциденте на мосту от 16 августа для @Dusk . Команда заметила необычное поведение на мостовом управляемом кошельке, отключила и переработала адреса, полностью приостановила мостовые сервисы и добавила получателей в блоклист Web Wallet, чтобы заблокировать известные плохие адреса. $DUSK , #dusk .
Вот что сильнее всего запомнилось: тот ответ был быстрым, скоординированным и полностью ручным. Кошелёк, управляемый командой, решение команды приостановить, решение команды о том, какие адреса попадут в блоклист. Никакого голосования DAO, никакого протокольного «аварийного выключателя» на уровне цепочки. Просто люди, действующие быстро, делая правильные вещи... но делая это с позиции, которая выглядит гораздо более кастодиальной, чем предполагает формулировка «конфиденциально, но децентрализованно».
Впрочем, это логично, не так ли? Технологии приватности и беспристрастное (permissionless) урегулирование споров тянут в разные стороны — если по дизайну вы не можете видеть мошенничество on-chain, тогда кто-то должен быть тем, кто способен действовать по off-chain сигналам. Я шёл туда, ожидая писать про ZK-схемы и селективное раскрытие. В итоге мне стало куда интереснее, кто именно держит «kill switch».
Не критикую — мосты — это мосты, инциденты случаются везде. Просто отмечаю разрыв между «инфраструктурой конфиденциального расчёта» и «небольшая команда вручную перерабатывает кошельки в субботу».
Где эта власть формализуется по мере масштабирования Dusk, или она просто остаётся институциональной по необходимости?
Вот что сильнее всего запомнилось: тот ответ был быстрым, скоординированным и полностью ручным. Кошелёк, управляемый командой, решение команды приостановить, решение команды о том, какие адреса попадут в блоклист. Никакого голосования DAO, никакого протокольного «аварийного выключателя» на уровне цепочки. Просто люди, действующие быстро, делая правильные вещи... но делая это с позиции, которая выглядит гораздо более кастодиальной, чем предполагает формулировка «конфиденциально, но децентрализованно».
Впрочем, это логично, не так ли? Технологии приватности и беспристрастное (permissionless) урегулирование споров тянут в разные стороны — если по дизайну вы не можете видеть мошенничество on-chain, тогда кто-то должен быть тем, кто способен действовать по off-chain сигналам. Я шёл туда, ожидая писать про ZK-схемы и селективное раскрытие. В итоге мне стало куда интереснее, кто именно держит «kill switch».
Не критикую — мосты — это мосты, инциденты случаются везде. Просто отмечаю разрыв между «инфраструктурой конфиденциального расчёта» и «небольшая команда вручную перерабатывает кошельки в субботу».
Где эта власть формализуется по мере масштабирования Dusk, или она просто остаётся институциональной по необходимости?
