1月16日出事,3月10日才发布复盘,中间这53天官方到底在干什么?这是我看Post-Mortem之前最大的疑问。
我把复盘里的时间点抄进备忘录:攻击发生在1月16日,主链当天晚些时候暂停桥接服务;1月下旬完成资金归集和受影响地址核验;3月10日发布完整复盘。$DUSK 抄之前我先翻了发布页的更新时间戳,确认没有中间版本被撤回过。抄到第三个我停住了,53天里官方只更新过2次状态,一次是出事当天,一次是发布复盘当天。
我把日历摊开数了一遍:1月16日到3月10日,53天,2次更新,平均26.5天才动一次。中间1月下旬那轮资金归集和地址核验,全是复盘里补写的,当时对外一个字都没有。我把这53天画成四个格子:冻结是小时级,核验是天级,根因是周级,复盘加内部审核又占了一个多月。前三格全空着,最后一格才开口。这就是我算出来的时间账,也是我最开始觉得不对劲的地方。
但把四个格子摊开想,沉默不等于失职。@Dusk_Foundation 冻结小时级意味着出事当天就切断了风险扩散,核验天级意味着逐笔对账没拖,根因周级意味着结论有据可查,不是拍脑袋。每一段都有明确动作,只是没对外更新。我又把最近几起桥事件的处理方式拉出来对比:有的项目出事第二天就删推特,有的拖半年发一份没细节的声明,还有的干脆不回应。对比完我反而更确定:处理过程才是信任的原材料,这份复盘是少数把时间线、根因、措施全摊开的。
所以我现在会盯一件事:它下次出事,从事件发生到发布复盘,中间有没有过程性更新。更新频次就是透明度的度量衡,嘴上说得再开,都不如时间戳诚实。#dusk
我把复盘里的时间点抄进备忘录:攻击发生在1月16日,主链当天晚些时候暂停桥接服务;1月下旬完成资金归集和受影响地址核验;3月10日发布完整复盘。$DUSK 抄之前我先翻了发布页的更新时间戳,确认没有中间版本被撤回过。抄到第三个我停住了,53天里官方只更新过2次状态,一次是出事当天,一次是发布复盘当天。
我把日历摊开数了一遍:1月16日到3月10日,53天,2次更新,平均26.5天才动一次。中间1月下旬那轮资金归集和地址核验,全是复盘里补写的,当时对外一个字都没有。我把这53天画成四个格子:冻结是小时级,核验是天级,根因是周级,复盘加内部审核又占了一个多月。前三格全空着,最后一格才开口。这就是我算出来的时间账,也是我最开始觉得不对劲的地方。
但把四个格子摊开想,沉默不等于失职。@Dusk_Foundation 冻结小时级意味着出事当天就切断了风险扩散,核验天级意味着逐笔对账没拖,根因周级意味着结论有据可查,不是拍脑袋。每一段都有明确动作,只是没对外更新。我又把最近几起桥事件的处理方式拉出来对比:有的项目出事第二天就删推特,有的拖半年发一份没细节的声明,还有的干脆不回应。对比完我反而更确定:处理过程才是信任的原材料,这份复盘是少数把时间线、根因、措施全摊开的。
所以我现在会盯一件事:它下次出事,从事件发生到发布复盘,中间有没有过程性更新。更新频次就是透明度的度量衡,嘴上说得再开,都不如时间戳诚实。#dusk
