#dusk $DUSK @Dusk Disclosure gap, still sitting with this one ....
我過去把 Dusk 的隱私宣傳理解爲“隱藏交易細節”。但再仔細看後,我意識到真正的重點是機密智能合約。
XSC 在保持敏感金融邏輯私密的同時,仍讓網絡對其進行強制執行。聽起來很簡單,但實際上這是一個更棘手的問題:隱私與可驗證性彼此拉扯,方向相反。
1 月 16 日的橋接被攻破事件讓我更加明白。Dusk 在 1 月 17 日披露了該事件。根據 Dusk 最初的通知,檢測到與團隊託管的錢包相關的異常活動,橋接被暫停,並表示用戶資金不受影響。
後來,Dusk 的事後覆盤提供了更多細節:攻擊者獲得了對橋接簽名錢包的未授權訪問,並通過橋接抽走了 DUSK。該事件屬於運營層面的橋接安全問題,而不是 DuskDS 本身遭到破壞。
但留在我心裏的,是最初溝通與其後進一步披露之間的差距。
所以,“Dusk 被黑了嗎?”並不是最有意思的問題。
真正的問題是:當核心協議之外發生了問題,一個以機密性爲基礎構建的網絡應如何溝通並披露信息。
如果整個說法是“在規模上可驗證的可信隱私”,那麼披露的重要性可能與密碼學一樣關鍵。
我仍然不知道,在可驗證性開始變成“相信我們”之前,究竟還能保留多少信息保持機密。
$ALPINE
$ACE
我過去把 Dusk 的隱私宣傳理解爲“隱藏交易細節”。但再仔細看後,我意識到真正的重點是機密智能合約。
XSC 在保持敏感金融邏輯私密的同時,仍讓網絡對其進行強制執行。聽起來很簡單,但實際上這是一個更棘手的問題:隱私與可驗證性彼此拉扯,方向相反。
1 月 16 日的橋接被攻破事件讓我更加明白。Dusk 在 1 月 17 日披露了該事件。根據 Dusk 最初的通知,檢測到與團隊託管的錢包相關的異常活動,橋接被暫停,並表示用戶資金不受影響。
後來,Dusk 的事後覆盤提供了更多細節:攻擊者獲得了對橋接簽名錢包的未授權訪問,並通過橋接抽走了 DUSK。該事件屬於運營層面的橋接安全問題,而不是 DuskDS 本身遭到破壞。
但留在我心裏的,是最初溝通與其後進一步披露之間的差距。
所以,“Dusk 被黑了嗎?”並不是最有意思的問題。
真正的問題是:當核心協議之外發生了問題,一個以機密性爲基礎構建的網絡應如何溝通並披露信息。
如果整個說法是“在規模上可驗證的可信隱私”,那麼披露的重要性可能與密碼學一樣關鍵。
我仍然不知道,在可驗證性開始變成“相信我們”之前,究竟還能保留多少信息保持機密。
$ALPINE
$ACE
