Ich war gerade mitten in einer Recherche zur Infrastruktur der Dusk Foundation, als mir die Meldung zum Bridge-Vorfall ins Auge fiel. Am 16. August meldete das Team verdächtige Aktivitäten auf einer vom Team verwalteten Wallet, die für den Bridge-Betrieb genutzt wurde. #dusk $DUSK @Dusk
Hier ist der Punkt, bei dem ich mit dem Scrollen aufgehört habe: Es war kein Fehler im DuskDS-Protokoll. Die Chain selbst lief ununterbrochen weiter — das Mainnet produzierte ganz normal Blöcke. Was tatsächlich passiert ist, war die langweilige, menschliche Art von Risiko: Eine operativ verwaltete Wallet geriet außer Kontrolle, Adressen wurden deaktiviert und neu vergeben, die Bridge wurde pausiert, und das Team musste nachträglich eine Sperrliste für Empfänger in der Web-Wallet einrichten.
Das ist die Lücke, mit der niemand wirbt. „Trustless Settlement“ lautet das Versprechen. Doch die Bridge — genau der Punkt, an dem Werte hinein- und hinausfließen — läuft weiterhin über eine vom Team kontrollierte Hot Wallet, die kompromittiert werden kann wie die eines beliebigen zentralisierten Verwahrers. Die Privacy-Technologie, die ZK-Schicht, die deterministische Finalität … nichts davon spielte hier eine Rolle. Entscheidend war ganz altmodisches Schlüsselmanagement, und das hat sich gezeigt.
Da frage ich mich, wie viel von der Erzählung über „dezentrale Infrastruktur“ stillschweigend von zentralisierten Engpässen abhängt, die niemand einem Stresstest unterzieht, bis etwas schiefgeht. Welcher Teil deiner Lieblings-Chain ist noch immer einfach nur eine Wallet, auf die jemand aufpassen muss?
Hier ist der Punkt, bei dem ich mit dem Scrollen aufgehört habe: Es war kein Fehler im DuskDS-Protokoll. Die Chain selbst lief ununterbrochen weiter — das Mainnet produzierte ganz normal Blöcke. Was tatsächlich passiert ist, war die langweilige, menschliche Art von Risiko: Eine operativ verwaltete Wallet geriet außer Kontrolle, Adressen wurden deaktiviert und neu vergeben, die Bridge wurde pausiert, und das Team musste nachträglich eine Sperrliste für Empfänger in der Web-Wallet einrichten.
Das ist die Lücke, mit der niemand wirbt. „Trustless Settlement“ lautet das Versprechen. Doch die Bridge — genau der Punkt, an dem Werte hinein- und hinausfließen — läuft weiterhin über eine vom Team kontrollierte Hot Wallet, die kompromittiert werden kann wie die eines beliebigen zentralisierten Verwahrers. Die Privacy-Technologie, die ZK-Schicht, die deterministische Finalität … nichts davon spielte hier eine Rolle. Entscheidend war ganz altmodisches Schlüsselmanagement, und das hat sich gezeigt.
Da frage ich mich, wie viel von der Erzählung über „dezentrale Infrastruktur“ stillschweigend von zentralisierten Engpässen abhängt, die niemand einem Stresstest unterzieht, bis etwas schiefgeht. Welcher Teil deiner Lieblings-Chain ist noch immer einfach nur eine Wallet, auf die jemand aufpassen muss?