Me desperté con la historia de Coldcard por todo mi feed esta mañana: un supuesto exploit de monedero de hardware de $100M+ y me fui directo a ver cómo Dusk gestiona realmente la custodia institucional.
La filtración de Coldcard, divulgada el 6 de agosto, se está leyendo menos como un fallo de almacenamiento y más como un problema de gobernanza: un dispositivo, un empleado, un sistema capaz de mover activos en solitario. Ese es el vacío que se supone que cierran la generación de claves independiente, la aprobación multiparte y los registros de auditoría, y es exactamente la pregunta de diseño que está debajo de cada afirmación de custodia en este momento.
Dusk canaliza la custodia institucional a través de Cordial Systems, ejecutando Dusk Vault sobre la infraestructura de tesorería autoalojada de Cordial, no como una única clave de hardware que alguien pueda llevarse. Tampoco es una integración piloto. Cordial ya asegura más de $20 mil millones en crédito privado originado on-chain a través de Figure Markets, y NPEX usa esta misma capa de custodia como un cliente real, no solo como un nombre de partner técnico mencionado en una diapositiva.
Lo que todavía quiero ver explicado: la historia de Coldcard funcionó porque "aprobación multiparte" suena bien hasta que preguntas exactamente cuántas partes hay, qué tan independientes son realmente y quién puede anular el umbral en una emergencia. No he encontrado que Dusk o Cordial publiquen esa estructura de forma específica para Dusk Vault. La escala y un cliente existente son señales reales, solo que no son lo mismo que ver el modelo de gobernanza en sí.
#dusk $DUSK @Dusk
La filtración de Coldcard, divulgada el 6 de agosto, se está leyendo menos como un fallo de almacenamiento y más como un problema de gobernanza: un dispositivo, un empleado, un sistema capaz de mover activos en solitario. Ese es el vacío que se supone que cierran la generación de claves independiente, la aprobación multiparte y los registros de auditoría, y es exactamente la pregunta de diseño que está debajo de cada afirmación de custodia en este momento.
Dusk canaliza la custodia institucional a través de Cordial Systems, ejecutando Dusk Vault sobre la infraestructura de tesorería autoalojada de Cordial, no como una única clave de hardware que alguien pueda llevarse. Tampoco es una integración piloto. Cordial ya asegura más de $20 mil millones en crédito privado originado on-chain a través de Figure Markets, y NPEX usa esta misma capa de custodia como un cliente real, no solo como un nombre de partner técnico mencionado en una diapositiva.
Lo que todavía quiero ver explicado: la historia de Coldcard funcionó porque "aprobación multiparte" suena bien hasta que preguntas exactamente cuántas partes hay, qué tan independientes son realmente y quién puede anular el umbral en una emergencia. No he encontrado que Dusk o Cordial publiquen esa estructura de forma específica para Dusk Vault. La escala y un cliente existente son señales reales, solo que no son lo mismo que ver el modelo de gobernanza en sí.
#dusk $DUSK @Dusk