Senja baru saja menjalani tahun yang entah menjadi studi kasus atau peringatan, dan aku masih belum yakin yang mana.

Mulai dari AEGIS. Auditor menemukan bug yang memungkinkan satu tanda tangan yang bocor untuk memalsukan tanda tangan baru di bawah kunci yang sama. Di lapisan konsensus. Itu bukan bug—itu senjata api yang sudah terpasang di basis kode sejak mainnet. Mereka juga menemukan celah pengikatan biaya, di mana penyerang bisa mencegat sebuah transaksi, mengalihkan pengembalian dana, dan mencetak nilai begitu saja — tiga jalur eksploit dari satu invarian yang rusak. Tiga puluh sembilan perbaikan dirilis. Tidak ada bukti eksploitasi sebelumnya, kata mereka. Aku percaya, tapi "tidak ada bukti" tidak sama dengan "tidak terjadi".

Lalu tampilan layar ganda: sementara keamanan dibangun ulang dari nol, produk sebenarnya DuskEVM, Hedger, kontrak Solidity rahasia — masih bertengger di testnet. Berbulan-bulan setelah dipasarkan sebagai sesuatu yang tinggal sebentar lagi.

Jadi di sinilah aku mendarat: ini adalah tahun ketika Dusk berhenti bersikap naif terhadap permukaan serangannya sendiri. Itu bukan apa-apa — mungkin ini hal paling penting yang terjadi. Tapi itu membeli keselamatan, bukan kesiapan. Uji nyata berikutnya bukan audit lain. Ini mainnet, di bawah beban, dengan uang yang bukan milik mereka.

@Dusk #dusk $DUSK

$TAC $TMX
🤷 Bugs were minor
50%
🟢 DuskEVM is live now
0%
🛡️ Safer,not yet proven ready
0%
🚀 Fully ready for mainnet
50%
2 Voting • Voting ditutup