Der Dusk-Jahrgang hatte gerade das Kaliber an Erlebnissen, das entweder zu einer Fallstudie wird oder zu einer Warnung – und ich bin mir immer noch nicht sicher, welches es ist.
Fangen wir mit AEGIS an. Auditoren haben einen Fehler gefunden, der es ermöglichte, dass eine einzige geleakte Signatur neue Signaturen unter demselben Schlüssel fälschen konnte. Auf einer Konsensschicht. Das ist kein Bug, das ist eine geladene Waffe, die seit Mainnet im Codebestand herumliegt. Außerdem fanden sie eine Lückenhaftigkeit bei der Gebührenbindung: Ein Angreifer konnte eine Transaktion abfangen, die Rückerstattung umleiten und sich einen Wert aus dem Nichts minten – drei Exploit-Pfade aus einer einzigen gebrochenen Invariante. Neununddreißig Fixes wurden ausgeliefert. Keine Hinweise auf vorherige Ausnutzung, sagen sie. Ich glaube ihnen, aber „keine Belege“ ist nicht dasselbe wie „ist nicht passiert“.
Dann die geteilte Bildschirmanzeige: Während die Sicherheit vom Fundament aus neu aufgebaut wurde, liegt das eigentliche Produkt – DuskEVM, Hedger, vertrauliche Solidity-Verträge – immer noch auf Testnet. Monate, nachdem es als unmittelbar bevorstehend angepriesen worden war.
Also hier ist, wo ich lande: Das war das Jahr, in dem Dusk aufgehört hat, naiv in Bezug auf seine eigene Angriffsfläche zu sein. Das ist nicht nichts – vielleicht ist das Wichtigste, was passiert ist. Aber es hat Sicherheit erkauft, nicht Einsatzbereitschaft. Der nächste echte Test ist nicht noch ein Audit. Es ist Mainnet unter Last, mit Geld, das nicht ihres ist.
@Dusk #dusk $DUSK
$TAC $TMX
Fangen wir mit AEGIS an. Auditoren haben einen Fehler gefunden, der es ermöglichte, dass eine einzige geleakte Signatur neue Signaturen unter demselben Schlüssel fälschen konnte. Auf einer Konsensschicht. Das ist kein Bug, das ist eine geladene Waffe, die seit Mainnet im Codebestand herumliegt. Außerdem fanden sie eine Lückenhaftigkeit bei der Gebührenbindung: Ein Angreifer konnte eine Transaktion abfangen, die Rückerstattung umleiten und sich einen Wert aus dem Nichts minten – drei Exploit-Pfade aus einer einzigen gebrochenen Invariante. Neununddreißig Fixes wurden ausgeliefert. Keine Hinweise auf vorherige Ausnutzung, sagen sie. Ich glaube ihnen, aber „keine Belege“ ist nicht dasselbe wie „ist nicht passiert“.
Dann die geteilte Bildschirmanzeige: Während die Sicherheit vom Fundament aus neu aufgebaut wurde, liegt das eigentliche Produkt – DuskEVM, Hedger, vertrauliche Solidity-Verträge – immer noch auf Testnet. Monate, nachdem es als unmittelbar bevorstehend angepriesen worden war.
Also hier ist, wo ich lande: Das war das Jahr, in dem Dusk aufgehört hat, naiv in Bezug auf seine eigene Angriffsfläche zu sein. Das ist nicht nichts – vielleicht ist das Wichtigste, was passiert ist. Aber es hat Sicherheit erkauft, nicht Einsatzbereitschaft. Der nächste echte Test ist nicht noch ein Audit. Es ist Mainnet unter Last, mit Geld, das nicht ihres ist.
@Dusk #dusk $DUSK
$TAC $TMX
🤷 Bugs were minor
50%
🟢 DuskEVM is live now
0%
🛡️ Safer,not yet proven ready
0%
🚀 Fully ready for mainnet
50%
2 Stimmen • Abstimmung beendet