Gần đây tôi đã đi khá sâu vào mật mã học của @Dusk .

Argon2, Equihash, PLONK… kiểu thứ mà bạn có thể mất hàng giờ chỉ để cố gắng hiểu rốt cuộc Khovratovich và nhóm của anh ấy đang làm gì ở “đằng sau hậu trường”.

Ừm… và một thời gian, tôi nghĩ rằng chính đó mới là câu chuyện bảo mật thú vị.

Nhưng rồi tôi xem điều gì đã xảy ra vào ngày 16 tháng 8.

Cầu (bridge) đã bị tạm dừng sau khi việc giám sát phát hiện hoạt động bất thường xung quanh một ví vận hành. Nhưng DuskDS vẫn tiếp tục chạy, các khối vẫn tiếp tục được tạo, và chính giao thức không phải thứ bị “gãy”.

Điều khiến tôi chú ý là phần sửa lỗi.

Không có hệ thống bằng chứng mới. Không thay đổi tầng đồng thuận.

Chỉ là một danh sách chặn người nhận (recipient blocklist) trong Web Wallet, cảnh báo người dùng trước khi họ gửi tiền đến một địa chỉ bị gắn cờ.

Ừm… thực ra điều đó rất hợp lý. Ví là nơi hầu hết người dùng tương tác với mạng, nên đặt “đường rào” (guardrail) ngay tại đó có thể bảo vệ rất nhiều người một cách nhanh chóng.

Nhưng nó cũng phơi bày một khoảng trống thú vị.

Nếu tôi dùng Web Wallet, tôi có dây an toàn. Nếu tôi chạy CLI của riêng mình hoặc tự xây dựng công cụ của riêng mình, thì tôi lại quay về trạng thái chủ quyền mà không có dây an toàn.

Và điều đó khiến tôi tự hỏi về tham vọng mang tính tổ chức của #Dusk .

Với người dùng phổ thông, một lớp an toàn ở giao diện người dùng có thể là câu trả lời thực tế nhất.

Nhưng khi các tổ chức tự mang hạ tầng của mình, thì niềm tin thực sự nằm ở đâu — trong giao thức, hay trong các cơ chế kiểm soát được xây dựng xung quanh nó?
$DUSK $TMX $HEMI
#KazakhstanCutsOilOutputForecastTo96MTons #JapanNoAdditionalOilReserveReleaseInSepOct #ThailandToExpandSECDigitalAssetProbePowers #SamsungSKHynixLeveragedETFsPostFirstMonthlyOutflow
🥐 Wallet-level security
100%
🥩 Protocol-level security
0%
🧇 Institutional controls
0%
2 phiếu bầu • Cuộc bỏ phiếu đã kết thúc