Ich begann damit, mir die Bridge-Migration von Dusk anzusehen und erwartete, dass der Smart Contract die größte Sicherheitsbedenken darstellt.
Das war nicht der Fall.
Der Contract sperrt lediglich ERC20- und BEP20-DUSK und gibt ein Migrationsereignis aus. Die eigentliche Frage ist, was als Nächstes passiert. Wer beobachtet dieses Ereignis, wer validiert es und wer signiert die native Dusk-Transaktion.
Dort erschien die eigentliche Vertrauensgrenze.
Der ältere Migrationsablauf beruhte auf einer operativen Signier-Wallet. Nachdem diese Wallet kompromittiert wurde, konnte der Angreifer ein beobachtetes Bridge-Ereignis in eine tatsächliche DUSK-Bewegung umwandeln.
Der Vorfall vom 16. Januar machte das deutlich. 7.880 DUSK wurden gebridged, gefolgt von ungefähr 1,91 Mio. DUSK, während ein weiterer Versuch mit 8,91 Mio. DUSK nach der Eindämmung gestoppt wurde.
Die wichtigere Erkenntnis lautet: Es geht nicht nur darum, die Wallet zu sichern.
Ein deterministischer Contract kann dennoch in einem System existieren, das zentrale operative Abhängigkeiten hat.
Dusk hat sein Design überarbeitet: Die Trennung von Ereignisaufnahme und Signierung sowie das Persistieren von Migrationsevents als Jobs verändert, wo das Vertrauen verankert ist.
So denke ich, sollten Bridges analysiert werden.
Bleib nicht beim Contract stehen.
Verfolge das Ereignis bis hin zum Signierer.
@Dusk_Foundation #dusk $DUSK
Das war nicht der Fall.
Der Contract sperrt lediglich ERC20- und BEP20-DUSK und gibt ein Migrationsereignis aus. Die eigentliche Frage ist, was als Nächstes passiert. Wer beobachtet dieses Ereignis, wer validiert es und wer signiert die native Dusk-Transaktion.
Dort erschien die eigentliche Vertrauensgrenze.
Der ältere Migrationsablauf beruhte auf einer operativen Signier-Wallet. Nachdem diese Wallet kompromittiert wurde, konnte der Angreifer ein beobachtetes Bridge-Ereignis in eine tatsächliche DUSK-Bewegung umwandeln.
Der Vorfall vom 16. Januar machte das deutlich. 7.880 DUSK wurden gebridged, gefolgt von ungefähr 1,91 Mio. DUSK, während ein weiterer Versuch mit 8,91 Mio. DUSK nach der Eindämmung gestoppt wurde.
Die wichtigere Erkenntnis lautet: Es geht nicht nur darum, die Wallet zu sichern.
Ein deterministischer Contract kann dennoch in einem System existieren, das zentrale operative Abhängigkeiten hat.
Dusk hat sein Design überarbeitet: Die Trennung von Ereignisaufnahme und Signierung sowie das Persistieren von Migrationsevents als Jobs verändert, wo das Vertrauen verankert ist.
So denke ich, sollten Bridges analysiert werden.
Bleib nicht beim Contract stehen.
Verfolge das Ereignis bis hin zum Signierer.
@Dusk_Foundation #dusk $DUSK