#dusk $DUSK @Dusk

Ich habe mir Dुसks eigenen, am 10. März 2026 veröffentlichten Untersuchungsbericht noch einmal angesehen, um genau nachzuvollziehen, was die Bridge-Kompromittierung im Januar verursacht hat und was sich daraufhin tatsächlich geändert hat – denn „wir haben die Sicherheit verstärkt“ wird an den meisten Stellen, an denen ich darüber gelesen habe, ziemlich vage formuliert. $SUPER
Was bestätigt ist: Am 16. Januar erlangte ein nicht autorisierter Akteur Zugriff auf eine Dusk-Signatur-Wallet, die vom EVM-Bridge-Dienst verwendet wurde, und zog direkt auf Dusk Gelder ab, bevor ein Teil davon über die Bridge auf die BNB Smart Chain weitergeleitet wurde. In Dusks eigenen Unterlagen wird ausdrücklich klargestellt, dass es sich um die Kompromittierung einer Bridge-Wallet handelte und nicht um einen Konsensfehler oder einen Protokoll-Exploit – zwei Dinge, die Dusk ausdrücklich von dem unterscheidet, was tatsächlich passiert ist. $PROM
Laut Dusks eigener Aufschlüsselung trennte die Neugestaltung das Signieren von der Ereignisverarbeitung und führte dafür einen eigenen Wallet-Pfad ein. Die Ereigniserfassung wurde von der Freigabe von Geldern entkoppelt, sodass die Bestätigung eines Ereignisses nicht mehr automatisch eine Auszahlung auslöst. Außerdem wurde ein expliziter Transaktionslebenszyklus eingeführt, um doppelte oder verlorene Überweisungen zu verhindern, das Guthaben in Hot-Wallets auf den kurzfristig benötigten operativen Bestand begrenzt und die Isolation auf Host-Ebene formalisiert.
Wichtig ist auch, genau zu benennen, was Dusk zufolge nicht festgestellt wurde: Es gab keine Hinweise auf eine umfassendere Kompromittierung des Systems oder auf Manipulationen am Dateisystem außerhalb des Signaturpfads selbst.
Als Nächstes würde ich prüfen, ob es bei der neu gestalteten Bridge seit ihrer Veröffentlichung keine Zwischenfälle gab, denn in Dusks eigenem Untersuchungsbericht heißt es, die neue Architektur sei „seit der Veröffentlichung stabil“, ohne genau anzugeben, welchen Zeitraum das umfasst.