A mitad de la tarea, estaba extrayendo datos sobre la infraestructura de Dusk Foundation cuando la notificación del incidente en el puente llamó mi atención. El 16 de agosto, el equipo detectó actividad sospechosa en una wallet gestionada por el equipo que se usaba para operaciones del puente. #dusk $DUSK @Dusk
Esta es la parte que me hizo dejar de seguir desplazándome: no fue una falla del protocolo DuskDS. La cadena en sí nunca parpadeó: el mainnet siguió produciendo bloques con normalidad. Lo que ocurrió fue un riesgo bastante humano y operacional: una wallet gestionada de forma operativa se desvió, las direcciones se deshabilitaron y se reciclaron, el puente se pausó y el equipo tuvo que reaccionar con urgencia para añadir una lista de bloqueo de destinatarios en la Web Wallet después de los hechos.
Ese es el vacío que nadie comercializa. "Liquidación sin confianza" es el argumento. Pero el puente — el punto exacto donde el valor entra y sale — sigue funcionando con una hot wallet controlada por el equipo que puede verse comprometida como cualquier custodio centralizado. La tecnología de privacidad, la capa ZK, la finalidad determinista… aquí no significó nada. Lo que importó fue la gestión de claves de toda la vida, y se notó.
Me hace preguntarme cuánto del discurso de "infraestructura descentralizada" depende en silencio de cuellos de botella centralizados que nadie prueba a fondo hasta que algo sale mal. ¿Qué parte de tu cadena favorita sigue siendo, en el fondo, una wallet que alguien tiene que mantener a salvo?
Esta es la parte que me hizo dejar de seguir desplazándome: no fue una falla del protocolo DuskDS. La cadena en sí nunca parpadeó: el mainnet siguió produciendo bloques con normalidad. Lo que ocurrió fue un riesgo bastante humano y operacional: una wallet gestionada de forma operativa se desvió, las direcciones se deshabilitaron y se reciclaron, el puente se pausó y el equipo tuvo que reaccionar con urgencia para añadir una lista de bloqueo de destinatarios en la Web Wallet después de los hechos.
Ese es el vacío que nadie comercializa. "Liquidación sin confianza" es el argumento. Pero el puente — el punto exacto donde el valor entra y sale — sigue funcionando con una hot wallet controlada por el equipo que puede verse comprometida como cualquier custodio centralizado. La tecnología de privacidad, la capa ZK, la finalidad determinista… aquí no significó nada. Lo que importó fue la gestión de claves de toda la vida, y se notó.
Me hace preguntarme cuánto del discurso de "infraestructura descentralizada" depende en silencio de cuellos de botella centralizados que nadie prueba a fondo hasta que algo sale mal. ¿Qué parte de tu cadena favorita sigue siendo, en el fondo, una wallet que alguien tiene que mantener a salvo?