Mir ist eine auffällige Einzelheit aufgefallen, wenn man betrachtet, wie @Dusk die Wiedereröffnung der Bridge an DuskEVM selbst bindet: Die offizielle Mitteilung macht unmissverständlich klar, dass die Bridge geschlossen bleibt, bis ein Plan und ein Zeitplan für die Wiedereröffnung vorliegen. Gleichzeitig wird die Einführung von DuskEVM weiter fortgesetzt — das bedeutet, dass beides als eine einzige Entscheidung gebündelt wird und nicht getrennt voneinander betrachtet wird.

Das ist der Punkt, der mich zum Nachdenken gebracht hat. Anfangs könnte man meinen, dass der Bridge-Vorfall nur ein isoliertes Betriebsproblem ist: Man behebt den Fehler und öffnet dann wieder wie zuvor. Aber die Verknüpfung mit dem Launch von DuskEVM deutet auf eine andere Möglichkeit hin: Das Team könnte diese Gelegenheit nutzen, um die gesamte Custody-Architektur der Bridge neu zu gestalten.

Wenn das stimmt, wäre das eine deutlich gereiftere Reaktion als das reine schnelle Beheben eines Bugs und Wiederöffnen, um den öffentlichen Druck zu verringern. Auch der technische Kontext ist bemerkenswert: Die bidirektionale Verbindung zwischen dem ursprünglichen DUSK und dem neuen BEP20 ist erst wenige Monate vor dem Vorfall in Betrieb gegangen, und die einseitige Bridge für die Migration, die bereits von Zellic auditiert wurde, hat keine Schwachstellen gefunden. Das untermauert die Sichtweise, dass es sich nicht um einen Designfehler im Smart-Contract handelt, sondern genau wie in der Mitteilung beschrieben: Das Problem liegt in der Verwaltung der Betriebs-Wallets — also in einer Ebene außerhalb des üblichen Auditbereichs für Smart Contracts.

Gegenargument: Die Verzögerung von DuskEVM, um den Bridge-Teil gründlicher zu überarbeiten, hat ebenfalls eigene Kosten — jede Woche Verzögerung bedeutet eine weitere Woche, in der die Community auf die wichtigste Wegmarke im jüngsten Roadmap-Zeitrahmen wartet, und die Geduld des Marktes ist nicht unbegrenzt.

Ich warte darauf, ob $DUSK ein neues Custody-Modell für die Bridge veröffentlicht — möglicherweise ein stärker verteiltes Multisig oder eine Threshold-Signature — statt nur die Wiederherstellung exakt derselben Betriebsstruktur wie vor dem Vorfall.
#dusk $BTC $ETH