#dusk $DUSK @Dusk

Tôi đã đi sâu hơn vào vụ việc sự cố cầu gần đây của Dusk, và thành thật mà nói, điều đó khiến tôi phải suy nghĩ lại về nơi mà bảo mật blockchain thực sự “tồn tại”.

Mật mã thì rất nghiêm túc: Argon2, Equihash, PLONK và hạ tầng tập trung vào quyền riêng tư. Nhưng các nguyên lý mạnh không tự động bảo vệ mọi lớp mà người dùng tương tác.
Vào ngày 16 tháng 8, hoạt động bất thường trên cầu đã được phát hiện. Dusk đã tạm dừng dịch vụ cầu, vô hiệu hóa/tái sử dụng các địa chỉ vận hành bị ảnh hưởng, thêm danh sách chặn người nhận vào Web Wallet, và tiếp tục tăng cường bảo mật trước khi mở lại.

Tuy vậy, các khối DuskDS vẫn tiếp tục được tạo ra.
Sự tương phản đó là điều tôi luôn quay lại.
Mạng lõi vẫn có thể vận hành trong khi rủi ro nằm ở đâu đó xung quanh hạ tầng vận hành kết nối người dùng với nó.
Và điều đó đặt ra một câu hỏi lớn hơn cho việc tổ chức/đơn vị áp dụng:

Bạn thực sự đang tin tưởng điều gì?
Tính mật mã?
Lớp đồng thuận?
Các nhà điều hành cầu?
Hay chính giao diện nằm giữa người dùng và giao thức?

Người dùng Web Wallet có thể được hưởng lợi từ các cơ chế bảo vệ mới. Một nhà phát triển vận hành hạ tầng tùy chỉnh thì không tự động được thừa hưởng các biện pháp bảo vệ tương tự.

Với tôi, bảo mật không phải là một bức tường đơn lẻ. Đó là một chồng lớp (stack).
Mật mã mạnh là nền tảng, nhưng chính các hoạt động vận hành bền vững, kiểm soát (containment) và các cơ chế bảo vệ ở cấp người dùng mới là thứ biến nền tảng đó trở nên hữu dụng trong thế giới thực.
Đó là phần về Dusk mà tôi đang theo dõi kỹ hơn nhiều vào lúc này.

$DUSK #dusk @Dusk