#dusk $DUSK @Dusk
Leer sobre la integración de Chainlink CCIP de Dusk esta semana me devolvió de golpe a un escritorio de recepción al que me tocó en un trabajo temporal hace años: el que tenía un escáner de credenciales en la puerta de carga. La credencial del mensajero pita en verde, la puerta se abre, nadie compara la foto con el rostro que la sostiene. Solo el pitido.
Una semana alguien salió con un envío saliente, con la credencial pitando en verde bajo un nombre que no era el suyo. Las cámaras de seguridad lo detectaron al final. El escáner había hecho exactamente lo que estaba diseñado para hacer: confiar en el pitido, no en la persona.
Llámalo el “pitido de confianza”: un sistema que verifica la señal diciendo que algo es cierto, nunca la cosa en sí. La mayoría de los puentes entre cadenas siguen la misma forma, y es el hueco que Dusk está eligiendo no dejar abierto. Una cadena envía un mensaje afirmando que los fondos están bloqueados; la otra paga en el momento en que escucha que ese mensaje llega limpio.
El 9 de agosto, alguien drenó aproximadamente 199,916 XRP, unos $200,000, del puente que conecta el $XRP Ledger con la cadena de tx. No se tocó ninguna clave privada, no hubo un bug de contrato en ninguno de los dos libros contables. El atacante falsificó un mensaje de verificación de depósito en el software del relayer, y se pagó a través de 94 retiros en 97 minutos, todo porque el mensaje pitó en verde.
Este es el único esquema de relayer que Dusk evita con la integración de Chainlink CCIP que está construyendo junto con NPEX. Múltiples redes de oráculos independientes llegan a un consenso antes de que se ejecute una acción entre cadenas, respaldadas por una red separada de Gestión de Riesgos que vigila un patrón como 94 retiros rápidos. Para $DUSK en sí, el estándar CCT quema el token en la cadena emisora y acuña en la receptora, así que no queda un pool de liquidez bloqueada allí esperando ser suplantado como si fuera una credencial.
Lo que no desaparece con la configuración de Dusk: que más partes verificando no es lo mismo que que nadie pueda falsificarlo. Traslada el riesgo del código de un solo relayer a si suficientes de esas redes podrían llegar a estar comprometidas o coludirse a la vez; una forma distinta de la misma pregunta de confianza.
Todavía pienso en esa credencial, pitando en verde para un rostro al que nunca miró. @Dusk