Eu só fui procurar porque tentei mover $DUSK através da ponte e, em vez disso, acabei lendo o histórico do incidente.
Em 16 de janeiro de 2026, um atacante obteve acesso a uma carteira de assinatura usada pelo serviço de ponte da Dusk. @Dusk descreveu uma atividade suspeita em torno de uma carteira operacional gerida pela equipe, então desativou e reciclou endereços relacionados, pausou a ponte e coordenou com a Binance.
Eles também adicionaram uma lista de bloqueio de destinatários à Web Wallet para impedir transferências para endereços comprometidos, relacionados a golpes ou sancionados.
A Dusk disse que isso não foi uma falha de consenso nem uma exploração no nível do protocolo do DuskDS, e que os fundos dos usuários não foram afetados.
Eu li isso de duas maneiras.
Primeiro, a resposta foi um sinal positivo. Eles detectaram um comportamento anormal, desligaram o caminho de risco, divulgaram o incidente e, mais tarde, publicaram um post-mortem detalhado em vez de parar em “os fundos estão seguros”.
Para uma rede em estágio inicial, isso importa. Velocidade de contenção e clareza de divulgação também fazem parte do registro de segurança.
Mas a segunda parte é mais difícil de ignorar.
A ponte dependia de uma carteira de assinatura dentro de um caminho operacional gerido pela equipe. O post-mortem da Dusk disse que o design original priorizava velocidade e simplicidade, mas concentrava confiança demais em um único caminho. Assim que esse caminho de assinatura foi comprometido, o atacante não precisou quebrar o consenso da Dusk.
Isso fica meio desconfortável ao lado da direção da Dusk para “bridge” nativa sem confiança DuskDS ↔ DuskEVM. Um protocolo pode ser descentralizado, enquanto a infraestrutura acima dele ainda tem pontos de estrangulamento humanos.
De crédito para a Dusk, a ponte foi redesenhada: a assinatura foi separada do tratamento de eventos, a liberação de fundos foi separada da ingestão de eventos, a exposição de hot-wallet foi reduzida e o serviço foi isolado de forma mais agressiva.
A documentação atual descreve fluxos de ponte entre a rede principal da Dusk e a BSC, então chamar o encerramento de janeiro de “ainda fechada” seria desatualizado.
Então, a pergunta real é:
A velocidade e o nível de detalhe da resposta da Dusk geram mais confiança, ou o fato de um único caminho de assinatura operado por uma equipe manter tanta autoridade continua sendo a principal preocupação?
#dusk $DUSK @Dusk
Em 16 de janeiro de 2026, um atacante obteve acesso a uma carteira de assinatura usada pelo serviço de ponte da Dusk. @Dusk descreveu uma atividade suspeita em torno de uma carteira operacional gerida pela equipe, então desativou e reciclou endereços relacionados, pausou a ponte e coordenou com a Binance.
Eles também adicionaram uma lista de bloqueio de destinatários à Web Wallet para impedir transferências para endereços comprometidos, relacionados a golpes ou sancionados.
A Dusk disse que isso não foi uma falha de consenso nem uma exploração no nível do protocolo do DuskDS, e que os fundos dos usuários não foram afetados.
Eu li isso de duas maneiras.
Primeiro, a resposta foi um sinal positivo. Eles detectaram um comportamento anormal, desligaram o caminho de risco, divulgaram o incidente e, mais tarde, publicaram um post-mortem detalhado em vez de parar em “os fundos estão seguros”.
Para uma rede em estágio inicial, isso importa. Velocidade de contenção e clareza de divulgação também fazem parte do registro de segurança.
Mas a segunda parte é mais difícil de ignorar.
A ponte dependia de uma carteira de assinatura dentro de um caminho operacional gerido pela equipe. O post-mortem da Dusk disse que o design original priorizava velocidade e simplicidade, mas concentrava confiança demais em um único caminho. Assim que esse caminho de assinatura foi comprometido, o atacante não precisou quebrar o consenso da Dusk.
Isso fica meio desconfortável ao lado da direção da Dusk para “bridge” nativa sem confiança DuskDS ↔ DuskEVM. Um protocolo pode ser descentralizado, enquanto a infraestrutura acima dele ainda tem pontos de estrangulamento humanos.
De crédito para a Dusk, a ponte foi redesenhada: a assinatura foi separada do tratamento de eventos, a liberação de fundos foi separada da ingestão de eventos, a exposição de hot-wallet foi reduzida e o serviço foi isolado de forma mais agressiva.
A documentação atual descreve fluxos de ponte entre a rede principal da Dusk e a BSC, então chamar o encerramento de janeiro de “ainda fechada” seria desatualizado.
Então, a pergunta real é:
A velocidade e o nível de detalhe da resposta da Dusk geram mais confiança, ou o fato de um único caminho de assinatura operado por uma equipe manter tanta autoridade continua sendo a principal preocupação?
#dusk $DUSK @Dusk
