@Dusk passou por alguns dias difíceis, o que para mim é mais interessante do que a maior parte do que é publicado sobre este projeto. Em 16 de agosto, a equipe identificou uma atividade suspeita em uma carteira usada para operações de ponte, desativou e reciclou os endereços relacionados, pausou a ponte totalmente e publicou uma lista de bloqueio de destinatários na carteira web como medida temporária. Eles também tiveram que entrar em contato diretamente com a Binance uma vez que parte do fluxo tocou a exchange.
O que chamou minha atenção não foi o incidente em si; é que o ponto de exposição era uma carteira operacional gerenciada pela equipe, e não algum tipo de exploração exótica de protocolo. Toda a mensagem em torno do Dusk fala de liquidação determinística, divulgação seletiva, infraestrutura de nível institucional para valores mobiliários regulamentados. E então o modo de falha que apareceu parecia exatamente com o modo de falha que todas as outras pontes tiveram este ano: uma carteira hot sob custódia manual sendo o elo fraco.
Eu não acho que isso diga algo negativo sobre o protocolo em si; DuskDS não foi afetado e não parece que fundos tenham sido perdidos. Mas é um bom lembrete de que "feito para instituições" e "operacionalmente reforçado" não são automaticamente a mesma coisa, especialmente ainda com o DuskEVM por vir.
Sinceramente, não tenho certeza de quanto peso dar a isso antes de a ponte reabrir. Alguém acompanhando por quanto tempo a pausa realmente vai durar?
$DUSK #dusk
O que chamou minha atenção não foi o incidente em si; é que o ponto de exposição era uma carteira operacional gerenciada pela equipe, e não algum tipo de exploração exótica de protocolo. Toda a mensagem em torno do Dusk fala de liquidação determinística, divulgação seletiva, infraestrutura de nível institucional para valores mobiliários regulamentados. E então o modo de falha que apareceu parecia exatamente com o modo de falha que todas as outras pontes tiveram este ano: uma carteira hot sob custódia manual sendo o elo fraco.
Eu não acho que isso diga algo negativo sobre o protocolo em si; DuskDS não foi afetado e não parece que fundos tenham sido perdidos. Mas é um bom lembrete de que "feito para instituições" e "operacionalmente reforçado" não são automaticamente a mesma coisa, especialmente ainda com o DuskEVM por vir.
Sinceramente, não tenho certeza de quanto peso dar a isso antes de a ponte reabrir. Alguém acompanhando por quanto tempo a pausa realmente vai durar?
$DUSK #dusk

