#dusk $DUSK @Dusk
Tôi quyết định kiểm tra thực sự đã xảy ra điều gì trên mạng Dusk thời gian gần đây và phát hiện ra một khoảng trống thú vị giữa mức độ của giao thức và mức độ an toàn của người dùng. Vào ngày 16 tháng 8, các dịch vụ cầu (bridge) đã tạm dừng sau khi theo dõi các hoạt động đáng ngờ trong ví vận hành. Tại thời điểm kiểm tra, chúng vẫn đang trong giai đoạn hardening. Trong khi đó, ở cấp độ DuskDS không có vấn đề nào về việc sản xuất khối; mạng vẫn tiếp tục hoạt động.
Điều khiến tôi đặc biệt chú ý là điểm khác: biện pháp mitigation chính không phải là cơ chế bằng chứng, mà là danh sách chặn (blocklist) người nhận trong Web Wallet. Trước khi gửi tới địa chỉ đã được đánh dấu, người dùng sẽ nhận được cảnh báo. Và tại đây xuất hiện nghịch lý. Mật mã học phức tạp nhất của Dusk không phải là nguồn gốc của sự cố, mà chính là cơ chế bảo vệ lại hoạt động ở cấp độ giao diện. Một mặt, điều này mang tính thực dụng vì frontend cho phép nhanh chóng bảo vệ đa số người dùng. Nhưng mặt khác, người dùng với các công cụ riêng của họ hoặc CLI thì không tự động nhận được sự bảo vệ đó.
Đối với tôi, giờ đây đây là một câu hỏi quan trọng về kiến trúc: nếu Dusk được xây dựng cho các tài chính được quản lý, liệu an toàn quan trọng có nên nằm ở cấp độ giao thức, chứ không chỉ ở giao diện hay không?
Tôi quyết định kiểm tra thực sự đã xảy ra điều gì trên mạng Dusk thời gian gần đây và phát hiện ra một khoảng trống thú vị giữa mức độ của giao thức và mức độ an toàn của người dùng. Vào ngày 16 tháng 8, các dịch vụ cầu (bridge) đã tạm dừng sau khi theo dõi các hoạt động đáng ngờ trong ví vận hành. Tại thời điểm kiểm tra, chúng vẫn đang trong giai đoạn hardening. Trong khi đó, ở cấp độ DuskDS không có vấn đề nào về việc sản xuất khối; mạng vẫn tiếp tục hoạt động.
Điều khiến tôi đặc biệt chú ý là điểm khác: biện pháp mitigation chính không phải là cơ chế bằng chứng, mà là danh sách chặn (blocklist) người nhận trong Web Wallet. Trước khi gửi tới địa chỉ đã được đánh dấu, người dùng sẽ nhận được cảnh báo. Và tại đây xuất hiện nghịch lý. Mật mã học phức tạp nhất của Dusk không phải là nguồn gốc của sự cố, mà chính là cơ chế bảo vệ lại hoạt động ở cấp độ giao diện. Một mặt, điều này mang tính thực dụng vì frontend cho phép nhanh chóng bảo vệ đa số người dùng. Nhưng mặt khác, người dùng với các công cụ riêng của họ hoặc CLI thì không tự động nhận được sự bảo vệ đó.
Đối với tôi, giờ đây đây là một câu hỏi quan trọng về kiến trúc: nếu Dusk được xây dựng cho các tài chính được quản lý, liệu an toàn quan trọng có nên nằm ở cấp độ giao thức, chứ không chỉ ở giao diện hay không?
