Ich habe den Nachmittag damit verbracht, @Dusk Incident-Notices durchzugehen, statt wie üblich die CreatorPad-Vorgaben. Und eine Zeile hat mich gestoppt: Das Wallet, das am 16. August als auffällig markiert wurde, war kein Smart-Contract-Exploit, sondern ein vom Team verwaltetes Wallet, das für Bridge-Operationen genutzt wurde. Ich hatte angenommen, dass das Bridge-Risiko von $DUSK ausschließlich im Code verankert ist. Stimmt nicht—es lebt auch in demjenigen, der die Schlüssel besitzt, um Gelder über Chains hinweg zu bewegen.
Spannend ist, was nicht passiert ist. Das DuskDS-Mainnet lief weiter, ohne einen protokollseitigen Fehler, und das Team sagte, dass keine Nutzer-Funds betroffen waren, nachdem die als auffällig markierten Adressen deaktiviert und recycelt wurden. Eine kleine Anzahl von Transaktionen ist in diesem Zeitraum zwar erfolgt, und offenbar hat ein Teil des Ablaufs vor der Eindämmung auch Binance berührt.
Meine erste Reaktion war eher leichte Verärgerung darüber, dass „kein Protokollproblem“ als Beruhigung wiederholt wird. Es stimmt zwar, aber es gesteht auch still ein, dass der schwache Punkt der Bridge operativ war, nicht kryptografisch. Das ist eine andere Art von Risiko, für die man einstehen muss, als die in dem Whitepaper beschriebene.
Ich bin mir trotzdem nicht sicher, wie man diese Lücke bepreist, wenn man eine Chain bei der Bewertung einer „regulierten Infrastruktur“ einordnet.
#dusk
Spannend ist, was nicht passiert ist. Das DuskDS-Mainnet lief weiter, ohne einen protokollseitigen Fehler, und das Team sagte, dass keine Nutzer-Funds betroffen waren, nachdem die als auffällig markierten Adressen deaktiviert und recycelt wurden. Eine kleine Anzahl von Transaktionen ist in diesem Zeitraum zwar erfolgt, und offenbar hat ein Teil des Ablaufs vor der Eindämmung auch Binance berührt.
Meine erste Reaktion war eher leichte Verärgerung darüber, dass „kein Protokollproblem“ als Beruhigung wiederholt wird. Es stimmt zwar, aber es gesteht auch still ein, dass der schwache Punkt der Bridge operativ war, nicht kryptografisch. Das ist eine andere Art von Risiko, für die man einstehen muss, als die in dem Whitepaper beschriebene.
Ich bin mir trotzdem nicht sicher, wie man diese Lücke bepreist, wenn man eine Chain bei der Bewertung einer „regulierten Infrastruktur“ einordnet.
#dusk

