#dusk $DUSK @Dusk
Tôi đã cho rằng vụ tai nạn cầu nối vào tháng 1 năm 2025 là do lỗi giao thức. Tôi đã dành một thời gian đọc bản hậu kiểm (post mortem) trong tuần này và nhận ra rằng không phải vậy.
Thứ bị tổn hại là ví ký của cầu nối. Không phải sự đồng thuận. Không phải chính giao thức Dusk. Không phải lớp thanh toán (settlement layer). Đó là một khóa ký được dùng bởi hạ tầng cầu nối.
Sự khác biệt này quan trọng vì trong nhiều năm qua, cầu nối luôn là điểm yếu của toàn bộ lĩnh vực này. Hầu như không có sự cố nào trong số đó là do lỗi đồng thuận. Chúng là các lỗi quản lý khóa được khoác lên mình “trang phục” của một giao thức.
Phần đáng đọc nằm ở bản thiết kế lại (redesign) được thực hiện sau đó. Tách biệt người ký (signer separation). Tách rời xử lý sự kiện (decoupled event processing). Giảm mức độ phơi nhiễm của ví nóng. Cô lập mạnh hơn giữa các thành phần.
Mỗi mục trong số đó giải quyết cùng một vấn đề cốt lõi: quá nhiều quyền lực được đặt vào một nơi và nơi đó luôn online.
Phần lưu ý trung thực là việc công bố một bản hậu kiểm chi tiết không thể làm “hủy” một sự cố. Không ai nên coi tính minh bạch là bằng chứng rằng thiết kế tiếp theo sẽ ổn.
Nhưng tôi thà rằng một nhóm công khai giải thích điều gì đã sai còn hơn là mô tả mơ hồ rồi để mọi chuyện trôi qua. Đó là một tín hiệu cho thấy họ sẽ xử lý sự cố tiếp theo như thế nào.
việc công bố một bản hậu kiểm có thay đổi cách bạn đánh giá rủi ro của một dự án không
@Dusk #dusk $DUSK
Tôi đã cho rằng vụ tai nạn cầu nối vào tháng 1 năm 2025 là do lỗi giao thức. Tôi đã dành một thời gian đọc bản hậu kiểm (post mortem) trong tuần này và nhận ra rằng không phải vậy.
Thứ bị tổn hại là ví ký của cầu nối. Không phải sự đồng thuận. Không phải chính giao thức Dusk. Không phải lớp thanh toán (settlement layer). Đó là một khóa ký được dùng bởi hạ tầng cầu nối.
Sự khác biệt này quan trọng vì trong nhiều năm qua, cầu nối luôn là điểm yếu của toàn bộ lĩnh vực này. Hầu như không có sự cố nào trong số đó là do lỗi đồng thuận. Chúng là các lỗi quản lý khóa được khoác lên mình “trang phục” của một giao thức.
Phần đáng đọc nằm ở bản thiết kế lại (redesign) được thực hiện sau đó. Tách biệt người ký (signer separation). Tách rời xử lý sự kiện (decoupled event processing). Giảm mức độ phơi nhiễm của ví nóng. Cô lập mạnh hơn giữa các thành phần.
Mỗi mục trong số đó giải quyết cùng một vấn đề cốt lõi: quá nhiều quyền lực được đặt vào một nơi và nơi đó luôn online.
Phần lưu ý trung thực là việc công bố một bản hậu kiểm chi tiết không thể làm “hủy” một sự cố. Không ai nên coi tính minh bạch là bằng chứng rằng thiết kế tiếp theo sẽ ổn.
Nhưng tôi thà rằng một nhóm công khai giải thích điều gì đã sai còn hơn là mô tả mơ hồ rồi để mọi chuyện trôi qua. Đó là một tín hiệu cho thấy họ sẽ xử lý sự cố tiếp theo như thế nào.
việc công bố một bản hậu kiểm có thay đổi cách bạn đánh giá rủi ro của một dự án không
@Dusk #dusk $DUSK

