Sáng nay tôi mở điện thoại thì thấy câu chuyện về Coldcard tràn khắp newsfeed: một lỗ hổng ví phần cứng được báo cáo trị giá 100 triệu USD trở lên, và tôi đi thẳng vào cách Dusk thực sự xử lý việc lưu ký cho tổ chức.
Vụ xâm nhập Coldcard, được công bố vào ngày 6 tháng 8, đang được nhìn ít hơn như một sự cố về lưu trữ và nhiều hơn như một vấn đề quản trị: một thiết bị, một nhân viên, một hệ thống có thể tự mình di chuyển tài sản. Khoảng trống này là điều mà việc tạo khóa độc lập, phê duyệt đa bên và nhật ký kiểm toán được cho là sẽ khép lại, và đây chính là câu hỏi thiết kế nằm dưới mọi tuyên bố về lưu ký cho đến tận thời điểm hiện tại.
Dusk định tuyến việc lưu ký cho tổ chức thông qua Cordial Systems, triển khai Dusk Vault trên hạ tầng kho bạc do Cordial tự lưu trữ, chứ không phải một khóa phần cứng đơn lẻ mà ai đó có thể mang đi. Đây cũng không phải một lần tích hợp thử nghiệm. Cordial đã đảm bảo hơn 20 tỷ USD tín dụng tư nhân được phát hành on-chain thông qua Figure Markets, và NPEX sử dụng đúng lớp lưu ký này như một khách hàng thực thụ, không chỉ là tên của một đối tác công nghệ được nhắc thêm trong một slide.
Điều tôi vẫn muốn được làm rõ: câu chuyện Coldcard hiệu quả vì “phê duyệt đa bên” nghe có vẻ thuyết phục, cho đến khi bạn hỏi cụ thể có bao nhiêu bên, mức độ độc lập của họ đến đâu, và ai có thể ghi đè ngưỡng trong trường hợp khẩn cấp. Tôi vẫn chưa tìm thấy Dusk hoặc Cordial công bố cấu trúc đó riêng cho Dusk Vault. Quy mô và việc đã có khách hàng hiện hữu là những tín hiệu thật, nhưng chúng không giống với việc được nhìn thấy trực tiếp mô hình quản trị của chính hệ thống.
#dusk $DUSK @Dusk
Vụ xâm nhập Coldcard, được công bố vào ngày 6 tháng 8, đang được nhìn ít hơn như một sự cố về lưu trữ và nhiều hơn như một vấn đề quản trị: một thiết bị, một nhân viên, một hệ thống có thể tự mình di chuyển tài sản. Khoảng trống này là điều mà việc tạo khóa độc lập, phê duyệt đa bên và nhật ký kiểm toán được cho là sẽ khép lại, và đây chính là câu hỏi thiết kế nằm dưới mọi tuyên bố về lưu ký cho đến tận thời điểm hiện tại.
Dusk định tuyến việc lưu ký cho tổ chức thông qua Cordial Systems, triển khai Dusk Vault trên hạ tầng kho bạc do Cordial tự lưu trữ, chứ không phải một khóa phần cứng đơn lẻ mà ai đó có thể mang đi. Đây cũng không phải một lần tích hợp thử nghiệm. Cordial đã đảm bảo hơn 20 tỷ USD tín dụng tư nhân được phát hành on-chain thông qua Figure Markets, và NPEX sử dụng đúng lớp lưu ký này như một khách hàng thực thụ, không chỉ là tên của một đối tác công nghệ được nhắc thêm trong một slide.
Điều tôi vẫn muốn được làm rõ: câu chuyện Coldcard hiệu quả vì “phê duyệt đa bên” nghe có vẻ thuyết phục, cho đến khi bạn hỏi cụ thể có bao nhiêu bên, mức độ độc lập của họ đến đâu, và ai có thể ghi đè ngưỡng trong trường hợp khẩn cấp. Tôi vẫn chưa tìm thấy Dusk hoặc Cordial công bố cấu trúc đó riêng cho Dusk Vault. Quy mô và việc đã có khách hàng hiện hữu là những tín hiệu thật, nhưng chúng không giống với việc được nhìn thấy trực tiếp mô hình quản trị của chính hệ thống.
#dusk $DUSK @Dusk