#dusk $DUSK @Dusk Dug durch Dusk' eigenes News-Archiv für diese CreatorPad-Aufgabe gegraben und fast an dem einen Eintrag vorbeigescrollt, der wirklich zählte – nicht die eigentliche Chainlink-CCIP-Ankündigung, sondern das Bridge-Incident-Postmortem, das direkt danebenlag.

Was mich aufschreckte: Am 16. Jan 2026 wurde jemandem ein Dusk-zu-EVM-Bridge-Signing-Wallet kompromittiert, und es wurde in Etappen abgezogen: 9.000 DUSK verschwunden um 21:28:45 UTC, dann 89.700 weitere fünfzehn Minuten später, dann 2,74 Mio. und schließlich 8,06 Mio. Zuerst landete die Transaktion mit dem Hash, der mit d1e23f3a1c14…82318 beginnt.

Das Team schaltete die Bridge um 23:12 UTC ab – und das ist der einzige Grund, warum ein finaler Versuch mit 8,91 Mio. DUSK fehlgeschlagen ist. Über 11 Mio. DUSK waren immer noch geflossen, bevor Eindämmung erfolgte.

Das ist keine Whitepaper-Behauptung, das ist ein Beleg – und er rückt die ganze CCIP-Entscheidung deutlich zurecht: weniger großartige Vision von Interoperabilität, mehr ein Team, das verbrannt wurde, weil es seine eigene leichte, Single-Path-Bridge betrieb, und entschied, dass „schnell und einfach“ es nicht mehr wert war. Standardverhalten war Geschwindigkeit.

Was sie danach tatsächlich ausgeliefert haben: Signing-Isolation getrennt von Event-Handling, Guthaben im Hot Wallet gekappt, nur manuelle Cold-Top-ups.

Ziemlich interessant – das ändert, wie man jede Zeile liest, in der wir CCIP für Sicherheit gewählt haben, sobald man gesehen hat, was ohne passiert. Hmm… bringt mich zum Nachdenken, wie viele andere Chains nur einen kompromittierten Signer davon entfernt sind, dasselbe Postmortem zu schreiben.