#dusk @Dusk
Я только что собирался закрыть ноутбук прошлой ночью, как вдруг выскочило уведомление — сервисы Dusk Bridge приостановлены. Снова. Сначала я не придал этому особого значения: подумал, что это обычное обслуживание. Но потом я реально открыл объявление и прочитал детали, а не стал гадать.
Это было не обычным.
Мониторинг зафиксировал активность, несоответствующую нормальным операциям моста 16 августа. Реакция команды? Список блокировок получателей в Web Wallet. Если вы используете Rusk CLI или собственные инструменты, вы не получаете этой защиты. Защита находится на уровне интерфейса — не протокола.
Вот к этому я снова и снова возвращаюсь. Это цепочка, построенная на одной из самых глубоких криптографий в индустрии. PLONK, Citadel, гомоморфное шифрование, доказательства с нулевым разглашением. Но реальный механизм защиты пользователей на этой неделе не был связан с этим. Это было предупреждение во всплывающем окне в веб-интерфейсе.
Я пока не знаю, это прагматично или проблемно.
Прагматично, потому что фронтенд-блоклист быстро охватывает большинство пользователей. Вы выкатываете исправление там, где большинство людей действительно живёт — в стандартном кошельке. Споры об элегантности на уровне протокола можно отложить, когда под угрозой реальные пользователи.
Проблемно, потому что Dusk позиционирует себя для регулируемых финансовых рынков. Институтам нужна не просто безопасность. Им нужна проверяемая безопасность — механизмы, существующие на уровне протокола, а не в UI-компоненте, который любой может обойти, запустив свой собственный узел.
То, что мост был приостановлен так надолго, говорит мне, что команда относится к этому серьёзно. Но есть то, чего я никак не могу понять: когда в итоге появятся средства из регулируемого сектора, чему именно им должны доверять?
Криптографии, которая запускает цепочку? Или фронтенду, который предупреждает их, прежде чем они отправят средства на адрес, помеченный как проблемный?
Потому что прямо сейчас это два очень разных уровня безопасности — и только один из них реально можно принудительно реализовать на уровне протокола.
#dusk @Dusk $TMX
$DUSK
$B2
Я только что собирался закрыть ноутбук прошлой ночью, как вдруг выскочило уведомление — сервисы Dusk Bridge приостановлены. Снова. Сначала я не придал этому особого значения: подумал, что это обычное обслуживание. Но потом я реально открыл объявление и прочитал детали, а не стал гадать.
Это было не обычным.
Мониторинг зафиксировал активность, несоответствующую нормальным операциям моста 16 августа. Реакция команды? Список блокировок получателей в Web Wallet. Если вы используете Rusk CLI или собственные инструменты, вы не получаете этой защиты. Защита находится на уровне интерфейса — не протокола.
Вот к этому я снова и снова возвращаюсь. Это цепочка, построенная на одной из самых глубоких криптографий в индустрии. PLONK, Citadel, гомоморфное шифрование, доказательства с нулевым разглашением. Но реальный механизм защиты пользователей на этой неделе не был связан с этим. Это было предупреждение во всплывающем окне в веб-интерфейсе.
Я пока не знаю, это прагматично или проблемно.
Прагматично, потому что фронтенд-блоклист быстро охватывает большинство пользователей. Вы выкатываете исправление там, где большинство людей действительно живёт — в стандартном кошельке. Споры об элегантности на уровне протокола можно отложить, когда под угрозой реальные пользователи.
Проблемно, потому что Dusk позиционирует себя для регулируемых финансовых рынков. Институтам нужна не просто безопасность. Им нужна проверяемая безопасность — механизмы, существующие на уровне протокола, а не в UI-компоненте, который любой может обойти, запустив свой собственный узел.
То, что мост был приостановлен так надолго, говорит мне, что команда относится к этому серьёзно. Но есть то, чего я никак не могу понять: когда в итоге появятся средства из регулируемого сектора, чему именно им должны доверять?
Криптографии, которая запускает цепочку? Или фронтенду, который предупреждает их, прежде чем они отправят средства на адрес, помеченный как проблемный?
Потому что прямо сейчас это два очень разных уровня безопасности — и только один из них реально можно принудительно реализовать на уровне протокола.
#dusk @Dusk $TMX
$DUSK
$B2
