Я пошёл туда только потому, что попытался перебросить $DUSK через мост и в итоге вместо этого прочитал историю инцидента.
16 января 2026 года злоумышленник получил доступ к подписывающему кошельку, используемому мостовым сервисом Dusk. @Dusk описал подозрительную активность вокруг управляемого командой операционного кошелька, затем отключил и переработал связанные адреса, приостановил работу моста и скоординировался с Binance.
Также они добавили список получателей, заблокированных для Web Wallet, чтобы не допускать переводы на скомпрометированные, связанные со схемами мошенников или санкционированные адреса.
Dusk заявил, что это не стало следствием отказа консенсуса или эксплуатации уровня протокола DuskDS, и что пользовательские средства не пострадали.
Я прочитал это двумя способами.
Во‑первых, это выглядит как позитивный сигнал. Они обнаружили аномальное поведение, отключили рискованный путь, раскрыли инцидент и позже опубликовали подробный пост‑мортем, а не остановились на фразе «средства в безопасности».
Для ранней стадии сети это важно. Скорость локализации и ясность раскрытия — тоже часть регистра безопасности.
Но вторая часть труднее игнорируется.
Мост опирался на подписывающий кошелёк внутри пути, управляемого командой. В пост‑мортемe Dusk говорится, что изначальный дизайн отдавал приоритет скорости и простоте, но при этом слишком сильно сконцентрировал доверие в одном пути. Когда этот путь подписания был скомпрометирован, злоумышленнику не нужно было ломать консенсус Dusk.
Это заметно не стыкуется с направлением Dusk — DuskDS ↔ DuskEVM «доверие, не требующее посредников (trustless) нативный мост». Протокол может быть децентрализованным, но инфраструктура над ним всё равно может иметь человеческие точки контроля.
Заслуга Dusk в том, что мост был переработан: подписание отделили от обработки событий, выпуск средств — от передачи событий при поступлении, снизили экспозицию горячего кошелька, а сервис изолировали более агрессивно.
Текущая документация описывает потоки моста между Dusk mainnet и BSC, так что утверждение, что январское отключение «по‑прежнему закрыто», было бы устаревшим.
Так что реальный вопрос такой:
Скорость и детализация реакции Dusk повышают доверие, или то, что одна команда‑управляемый путь подписания сохраняет столько власти, остаётся более серьёзной проблемой?
#dusk $DUSK @Dusk
16 января 2026 года злоумышленник получил доступ к подписывающему кошельку, используемому мостовым сервисом Dusk. @Dusk описал подозрительную активность вокруг управляемого командой операционного кошелька, затем отключил и переработал связанные адреса, приостановил работу моста и скоординировался с Binance.
Также они добавили список получателей, заблокированных для Web Wallet, чтобы не допускать переводы на скомпрометированные, связанные со схемами мошенников или санкционированные адреса.
Dusk заявил, что это не стало следствием отказа консенсуса или эксплуатации уровня протокола DuskDS, и что пользовательские средства не пострадали.
Я прочитал это двумя способами.
Во‑первых, это выглядит как позитивный сигнал. Они обнаружили аномальное поведение, отключили рискованный путь, раскрыли инцидент и позже опубликовали подробный пост‑мортем, а не остановились на фразе «средства в безопасности».
Для ранней стадии сети это важно. Скорость локализации и ясность раскрытия — тоже часть регистра безопасности.
Но вторая часть труднее игнорируется.
Мост опирался на подписывающий кошелёк внутри пути, управляемого командой. В пост‑мортемe Dusk говорится, что изначальный дизайн отдавал приоритет скорости и простоте, но при этом слишком сильно сконцентрировал доверие в одном пути. Когда этот путь подписания был скомпрометирован, злоумышленнику не нужно было ломать консенсус Dusk.
Это заметно не стыкуется с направлением Dusk — DuskDS ↔ DuskEVM «доверие, не требующее посредников (trustless) нативный мост». Протокол может быть децентрализованным, но инфраструктура над ним всё равно может иметь человеческие точки контроля.
Заслуга Dusk в том, что мост был переработан: подписание отделили от обработки событий, выпуск средств — от передачи событий при поступлении, снизили экспозицию горячего кошелька, а сервис изолировали более агрессивно.
Текущая документация описывает потоки моста между Dusk mainnet и BSC, так что утверждение, что январское отключение «по‑прежнему закрыто», было бы устаревшим.
Так что реальный вопрос такой:
Скорость и детализация реакции Dusk повышают доверие, или то, что одна команда‑управляемый путь подписания сохраняет столько власти, остаётся более серьёзной проблемой?
#dusk $DUSK @Dusk
