Ich habe das Brücken-Berechtigungsereignis von Dusk Mitte Januar 2026 noch einmal hervorgeholt und mir alles erneut angesehen. Nachdem die Signatur-Wallet übernommen wurde, verließen die Vermögenswerte im Rhythmus die Accounts: in der Größenordnung von mehreren Millionen bis in den zweistelligen Millionenbereich wurden nach und nach abgezogen, bis das Team den Dienst kappt und schließlich ein letzter, größerer Versuch zum Stillstand kam. Das Problem wurde auf die Brückenschicht begrenzt; Konsens und Protokoll selbst waren nicht betroffen. Dieses Ergebnis war nicht überraschend, schiebt jedoch mein zuvor als selbstverständlich angenommene Vertrauen in das modulare Design ein Stück zurück. @Dusk $DUSK
Dusk hat von Anfang an Konsens, Abwicklung und externe Ausführung voneinander getrennt und mit Absicht DuskDS und die native Abwicklung im kontrollierbaren Bereich belassen und die EVM möglichst ausgelagert. Theoretisch sollte, wenn irgendeine Schicht ausfällt, keine der beiden anderen direkt mitgerissen werden. Und doch genau derjenige, die für Geschwindigkeit bewusst übrig gelassene, leichte Pfad ist ausgefallen: Signatur, Events und Netzwerk wurden miteinander verkettet; sobald eine Berechtigung aus dem Tritt geriet, blieb die gesamte Linie stehen. Je unabhängiger die Architektur, desto leichter kann wiederum die menschliche Vertrauenszone an den Grenzen übersehen werden. #dusk $BTC
Nachträglich habe ich die Timeline abgeglichen: Die Abschaltmaßnahme war wirksam, und der Schaden hat sich nicht auf die Kette selbst ausgebreitet. Diese Art von Schaden „sitzt“, und zwar in den Schnittstellen – die negative Wirkung blieb an der Schnittstelle stehen – was kühler ist, als ich erwartet hatte. Die Isolation von Dusk beweist zumindest, dass die Aufteilung Probleme einrahmen kann. Sobald aber Vermögenswerte die native Abwicklung verlassen, tauchen neue Vertrauensannahmen wieder auf. Die Kosten an den Grenzen verschwinden nicht dadurch, dass ein einziges erfolgreiches Abschalten stattgefunden hat. Aber wenigstens wurde diesmal nicht bewiesen, dass sie völlig wirkungslos sind. Das ist bereits Grund genug, weiter zu beobachten.
Dusk hat von Anfang an Konsens, Abwicklung und externe Ausführung voneinander getrennt und mit Absicht DuskDS und die native Abwicklung im kontrollierbaren Bereich belassen und die EVM möglichst ausgelagert. Theoretisch sollte, wenn irgendeine Schicht ausfällt, keine der beiden anderen direkt mitgerissen werden. Und doch genau derjenige, die für Geschwindigkeit bewusst übrig gelassene, leichte Pfad ist ausgefallen: Signatur, Events und Netzwerk wurden miteinander verkettet; sobald eine Berechtigung aus dem Tritt geriet, blieb die gesamte Linie stehen. Je unabhängiger die Architektur, desto leichter kann wiederum die menschliche Vertrauenszone an den Grenzen übersehen werden. #dusk $BTC
Nachträglich habe ich die Timeline abgeglichen: Die Abschaltmaßnahme war wirksam, und der Schaden hat sich nicht auf die Kette selbst ausgebreitet. Diese Art von Schaden „sitzt“, und zwar in den Schnittstellen – die negative Wirkung blieb an der Schnittstelle stehen – was kühler ist, als ich erwartet hatte. Die Isolation von Dusk beweist zumindest, dass die Aufteilung Probleme einrahmen kann. Sobald aber Vermögenswerte die native Abwicklung verlassen, tauchen neue Vertrauensannahmen wieder auf. Die Kosten an den Grenzen verschwinden nicht dadurch, dass ein einziges erfolgreiches Abschalten stattgefunden hat. Aber wenigstens wurde diesmal nicht bewiesen, dass sie völlig wirkungslos sind. Das ist bereits Grund genug, weiter zu beobachten.
