Proces vyplácení NIGHT na Midnightu čelí rostoucímu počtu uživateli hlášených selhání. Nejnovější stížnosti se týkají nepodporovaných připojení Trezoru a zpráv Lace uvádějících, že schválené cílové adresy nejsou platnými adresami Cardana. V úzkém smyslu nejde o kryptografická selhání. Jde o selhání na hranici důvěry mezi portálem pro uplatnění nároku, softwarem peněženek Cardana a backendem pro vyplácení Midnightu.
V příspěvku na fóru Midnightu z 23. září uživatel popsal pokusy o vyplacení NIGHT prostřednictvím hardwarové peněženky Trezor a uvedl, že připojení nebylo podporováno. Tentýž příspěvek popsal chyby Lace, podle nichž schválené cílové adresy nebyly platnými adresami Cardana.
Tato kombinace ponechává několik možných míst selhání. Peněženka může připojení odmítnout dříve, než portál vytvoří transakci. Portál může adresu nesprávně vytvářet nebo ověřovat. Backend také může odmítnout adresu, kterou peněženka považuje za platnou. Tyto cesty pro uživatele vyvolávají podobné příznaky, vyžadují však odlišné opravy.
Toto rozlišení je důležité, protože vyplácení je stavový proces. Systém musí identifikovat způsobilou alokaci, určit, které uvolnění je k dispozici, přijmout cílovou peněženku a zaznamenat dokončené vyplacení. Selhání v kterémkoli z těchto kroků může uživatelskou zkušenost prezentovat jako jednu nefunkční funkci, i když spolu základní příčiny nesouvisejí.
Zpráva z 21. září přidává problém konzistence stavu. Další příspěvek na fóru Midnightu uváděl, že portál zobrazoval kumulativní zůstatky uvolnění, zatímco pokusy o vyplacení pozdějších uvolnění selhávaly. V tomto případě rozhraní naznačovalo, že k vyplacení nedošlo, uživatel však uvedl, že příslušné uvolnění již bylo vyplaceno. Pozdější uvolnění pak nebylo možné uplatnit.
Jde o závažnější problém než matoucí označení. Portál pro vyplácení v podstatě funguje jako klient backendové účetní knihy způsobilosti a stavu nároků. Pokud se zobrazený stav a stav backendu rozcházejí, nelze určit, zda je opakování pokusu bezpečné. Opakované pokusy se mohou jevit jako nutné, zatímco systém už mohl zaznamenat předchozí vyplacení.
Starší hlášení poukazují také na nestabilitu na straně serveru. Vlákno o selháních vyplácení přes Yoroi zaznamenává uživatelská hlášení interních chyb serveru API Midnightu během vyplácení přes Yoroi a Ledger. Následná zpráva z 19. září také popisovala problémy související s migrací na Lace.
Kombinace peněženek problém s podporou komplikuje. Yoroi, Lace a hardwarové peněženky neposkytují totožné postupy připojení, práce s adresami a podepisování. Portál, který podporuje jednu cestu, ale zobrazuje chyby z jiné, musí identifikovat vrstvu, v níž došlo k selhání. „Neplatná adresa Cardana“ by mělo znamenat něco jiného než „typ peněženky není podporován“, „podpis odmítnut“ nebo „interní chyba serveru“.
Midnight už musel řídit rizika vyplácení na úrovni systému. Ve svém oficiálním oznámení o dočasném pozastavení vyplácení Glacier Drop Midnight 28. června uvedl, že vyplácení pozastavil po bezpečnostním incidentu, který zasáhl některé peněženky Cardana spojené se SecondFi.
Tato historie činí z jasné komunikace o stavu součást produktu, nikoli jen jeho doplněk. Je nutné vědět, zda selhání způsobuje integrace peněženky, ověřovací pravidlo portálu, výpadek backendu nebo již zaznamenaný nárok. Potřebné jsou také pokyny, zda pokus opakovat, změnit peněženku, nebo vyčkat.
Technologie ochrany soukromí Midnightu může skrývat vybrané podrobnosti transakcí, selektivní soukromí však neodstraňuje potřebu deterministického provozního stavu. Důkaz může prokázat způsobilost, aniž by zajistil spolehlivost nefunkčního rozhraní pro vyplácení. Glacier Drop proto prověřuje celou cestu: záznamy o způsobilosti, harmonogram uvolňování, práci s adresami Cardana, podepisování peněženkou a konečné doručení tokenů.
Dokud Midnight tyto cesty neoddělí ve svých chybových zprávách a nezveřejní aktuální pokyny ke stavu služby, hrozí, že se vyplácení NIGHT stane problémem pro přijetí i důvěru. Bezprostředním požadavkem není širší kryptografické tvrzení. Je jím jasný přehled toho, co portál přijal, co backend zaznamenal a jaký má následovat další krok.
Tento článek vytvořila umělá inteligence a byl publikován automaticky bez redakční kontroly před zveřejněním. Tento článek byl strojově přeložen z angličtiny a autorství uvedené v byline náleží autorovi původního textu.
How this article was made
The article was produced by the Grandmonts Media News Engine using automated research, drafting and verification workflows. No human editor reviewed the article before publication. Grandmonts Media remains responsible for the published content. Errors can be reported at office@grandmonts.cz.