Tôi lại xem xét mô hình bảo mật của Dusk, và bản nâng cấp AEGIS gần đây khiến tôi phải dừng lại một giây.
Dusk đã công bố 39 phát hiện bảo mật được khắc phục trong phần remediation, trong đó có bảy phát hiện được phân loại là nghiêm trọng (critical). Các vấn đề liên quan đến nhiều mảng từ thực thi VM và an toàn bộ nhớ cho đến xác thực đồng thuận và cách xử lý giao dịch Phoenix. �
Dusk
Đó không phải là kiểu điều bạn thường thấy trong phiên bản được đánh bóng của một câu chuyện về hạ tầng.
Nhưng thành thật mà nói, tôi nghĩ đáng để chú ý.
Một mạng được thiết kế cho hoạt động tài chính được quản lý không thể coi bảo mật chỉ là một cột mốc làm một lần. Càng đưa nhiều chức năng vào lớp nền, càng có nhiều bề mặt để thử nghiệm, rà soát và đôi khi phải cân nhắc lại.
Điểm khiến tôi chú ý là việc Dusk không đóng khung các phát hiện này như một lý do để che giấu phần khó khăn. Phản hồi là một đợt hard fork lớn và một nỗ lực remediation trên diện rộng.
Điều đó thay đổi cách tôi nhìn nhận mức độ trưởng thành của giao thức.
Bảo mật không thực sự được chứng minh khi mọi thứ trông đều ổn.
Nó được kiểm chứng khi có sự cố xảy ra, các giả định bị thách thức, và đội ngũ phải quyết định phần nào của hệ thống cần thay đổi đến mức nào.
Dusk đang cố gắng xây dựng hạ tầng nơi quyền riêng tư, hợp đồng thông minh và thanh toán tài chính cùng gặp nhau.
Vì vậy, có lẽ câu hỏi hữu ích hơn không phải là liệu lỗ hổng có bao giờ tồn tại.
Mà là liệu mạng có tiếp tục ngày càng giỏi hơn trong việc tìm ra chúng trước khi các hoạt động tài chính thực sự phụ thuộc vào chúng hay không.
@Dusk_Foundation $DUSK #dusk
Dusk đã công bố 39 phát hiện bảo mật được khắc phục trong phần remediation, trong đó có bảy phát hiện được phân loại là nghiêm trọng (critical). Các vấn đề liên quan đến nhiều mảng từ thực thi VM và an toàn bộ nhớ cho đến xác thực đồng thuận và cách xử lý giao dịch Phoenix. �
Dusk
Đó không phải là kiểu điều bạn thường thấy trong phiên bản được đánh bóng của một câu chuyện về hạ tầng.
Nhưng thành thật mà nói, tôi nghĩ đáng để chú ý.
Một mạng được thiết kế cho hoạt động tài chính được quản lý không thể coi bảo mật chỉ là một cột mốc làm một lần. Càng đưa nhiều chức năng vào lớp nền, càng có nhiều bề mặt để thử nghiệm, rà soát và đôi khi phải cân nhắc lại.
Điểm khiến tôi chú ý là việc Dusk không đóng khung các phát hiện này như một lý do để che giấu phần khó khăn. Phản hồi là một đợt hard fork lớn và một nỗ lực remediation trên diện rộng.
Điều đó thay đổi cách tôi nhìn nhận mức độ trưởng thành của giao thức.
Bảo mật không thực sự được chứng minh khi mọi thứ trông đều ổn.
Nó được kiểm chứng khi có sự cố xảy ra, các giả định bị thách thức, và đội ngũ phải quyết định phần nào của hệ thống cần thay đổi đến mức nào.
Dusk đang cố gắng xây dựng hạ tầng nơi quyền riêng tư, hợp đồng thông minh và thanh toán tài chính cùng gặp nhau.
Vì vậy, có lẽ câu hỏi hữu ích hơn không phải là liệu lỗ hổng có bao giờ tồn tại.
Mà là liệu mạng có tiếp tục ngày càng giỏi hơn trong việc tìm ra chúng trước khi các hoạt động tài chính thực sự phụ thuộc vào chúng hay không.
@Dusk_Foundation $DUSK #dusk