@Dusk tuvo un par de días difíciles que para mí son más interesantes que la mayor parte de lo que se publica sobre este proyecto. El 16 de agosto, el equipo detectó actividad sospechosa en una billetera usada para operaciones de puente, deshabilitó y recicló las direcciones relacionadas, pausó el puente por completo y envió una lista de bloqueo de destinatarios a la billetera web como medida provisional. También tuvieron que comunicarse directamente con Binance una vez que parte del flujo tocó el exchange.
Lo que me llamó la atención no fue el incidente en sí; es que el punto de exposición era una billetera operativa gestionada por el equipo, no algún exploit de protocolo exótico. Todo el mensaje sobre Dusk se centra en la liquidación determinista, la divulgación selectiva y una infraestructura de nivel institucional para valores regulados. Y luego, el modo de fallo que apareció se veía exactamente como el modo de fallo que ha tenido cualquier otro puente este año: una billetera caliente bajo custodia manual siendo el eslabón débil.
No creo que esto diga nada preocupante sobre el protocolo en sí; DuskDS no fue afectado y no parece que se hayan perdido fondos. Pero es un buen recordatorio de que "diseñado para instituciones" y "endurecido operativamente" no son automáticamente lo mismo, especialmente con DuskEVM aún por llegar.
Sinceramente, no sé cuánta importancia darle a esto antes de que se reabra el puente. ¿Alguien está siguiendo cuánto tiempo se mantiene realmente la pausa?
$DUSK #dusk
Lo que me llamó la atención no fue el incidente en sí; es que el punto de exposición era una billetera operativa gestionada por el equipo, no algún exploit de protocolo exótico. Todo el mensaje sobre Dusk se centra en la liquidación determinista, la divulgación selectiva y una infraestructura de nivel institucional para valores regulados. Y luego, el modo de fallo que apareció se veía exactamente como el modo de fallo que ha tenido cualquier otro puente este año: una billetera caliente bajo custodia manual siendo el eslabón débil.
No creo que esto diga nada preocupante sobre el protocolo en sí; DuskDS no fue afectado y no parece que se hayan perdido fondos. Pero es un buen recordatorio de que "diseñado para instituciones" y "endurecido operativamente" no son automáticamente lo mismo, especialmente con DuskEVM aún por llegar.
Sinceramente, no sé cuánta importancia darle a esto antes de que se reabra el puente. ¿Alguien está siguiendo cuánto tiempo se mantiene realmente la pausa?
$DUSK #dusk

