Tengo un hábito un poco extraño: después de leer un postmortem, no pregunto «¿ya está parcheado?», sino que observo hasta qué punto se permitió que una falla siguiera ejecutándose.

con el Servicio de Migración Dusk-to-EVM, lo que se me queda en la mente es la ruta del dinero: 9,000 → 89,700 → 2,743,310 → 8,068,000.

8,068,000 / 9,000 = 896.4 veces... el radio de explosión se expandió aproximadamente un 89,544%.

La Consensus todavía estaba corriendo, la Vulnerabilidad de Protocolo no era la causa, pero una vez que la Signing Wallet sufrió un Key Compromise, Permission Exposure ya se había convertido en Asset Risk.

A menudo pregunto: ¿la Signing Authority, la Event Authority y la Disbursement Authority están demasiado cerca entre sí?

si todas se sientan en el mismo Operational Path, la Permission Concentration es preocupante, porque un Single Point of Failure puede alcanzar el dinero directamente.

francamente, antes pensaba que si las Zero-Knowledge Proofs eran sólidas, una Privacy Blockchain ya resultaba bastante tranquilizadora... ya no.

La seguridad del Bridge también vive en el Event Processing, el Recovery Mechanism y la forma en que el sistema corta por sí mismo el flujo de fondos.

Dusk separa la firma de la recepción de eventos, convierte un Migration Event en una Persistent Task, para que un Independent Worker pueda manejar lo que se vio, lo enviado, lo completado, lo fallado y lo atascado.

Hot Wallet mantiene un saldo operacional de corto plazo; una vez que alcanza el Threshold, se detiene. Fund Replenishment vuelve a la Cold Wallet... la Security Isolation tiene que estar sentada directamente en la ruta del dinero.

supongamos que el tope de Hot Wallet fuera 1,000,000 en vez de 8,068,000; la exposición directa teórica caería en 87.6%.

e los 8,910,000 que se bloquearon por el Service Shutdown, fueron alrededor de 10.4% más que los 8,068,000... un Pause Mechanism en el momento correcto vale más que las afirmaciones de marketing.

para mí, un sistema maduro debe tener Separation of Duties, External Verification y una disciplina operativa auditable lo bastante estricta como para que una sola falla no arrastre todo el sistema consigo.

así que, ¿la gente califica un bridge por lo rápido que funciona o por la cantidad máxima de dinero que le permite equivocarse antes de bloquearse?

#dusk $DUSK @Dusk