#dusk $DUSK @Dusk Disclosure gap, still sitting with this one ....

我過去把 Dusk 的隱私宣傳理解爲“隱藏交易細節”。但再仔細看後,我意識到真正的重點是機密智能合約。

XSC 在保持敏感金融邏輯私密的同時,仍讓網絡對其進行強制執行。聽起來很簡單,但實際上這是一個更棘手的問題:隱私與可驗證性彼此拉扯,方向相反。

1 月 16 日的橋接被攻破事件讓我更加明白。Dusk 在 1 月 17 日披露了該事件。根據 Dusk 最初的通知,檢測到與團隊託管的錢包相關的異常活動,橋接被暫停,並表示用戶資金不受影響。

後來,Dusk 的事後覆盤提供了更多細節:攻擊者獲得了對橋接簽名錢包的未授權訪問,並通過橋接抽走了 DUSK。該事件屬於運營層面的橋接安全問題,而不是 DuskDS 本身遭到破壞。

但留在我心裏的,是最初溝通與其後進一步披露之間的差距。

所以,“Dusk 被黑了嗎?”並不是最有意思的問題。

真正的問題是:當核心協議之外發生了問題,一個以機密性爲基礎構建的網絡應如何溝通並披露信息。

如果整個說法是“在規模上可驗證的可信隱私”,那麼披露的重要性可能與密碼學一樣關鍵。

我仍然不知道,在可驗證性開始變成“相信我們”之前,究竟還能保留多少信息保持機密。

$ALPINE
$ACE