#dusk $DUSK @Dusk
Supuse que el incidente del puente de enero de 2025 fue una falla de protocolo. Pasé un rato leyendo el informe post mortem esta semana y no lo fue.
Lo que se vio comprometido fue la billetera de firma del puente. No el consenso. No el propio protocolo de Dusk. No la capa de liquidación. Una clave de firma utilizada por la infraestructura del puente.
Esa distinción importa porque los puentes han sido el punto débil de todo este sector durante años. Casi ninguno de esos incidentes fue también fallas de consenso. Eran fallas de gestión de claves con un disfraz de protocolo.
El rediseño que siguió es la parte que vale la pena leer. Separación de firmantes. Procesamiento de eventos desacoplado. Reducción de la exposición de la billetera caliente. Aislamiento más fuerte entre componentes.
Cada una de esas medidas aborda el mismo problema de base. Demasiada autoridad en un solo lugar que estaba en línea.
La salvedad honesta es que publicar un post mortem detallado no deshace un incidente. Nadie debería interpretar la transparencia como prueba de que el próximo diseño funcionará.
Pero prefiero que un equipo explique en público qué salió mal, en lugar de describirlo de forma vaga y seguir adelante. Esa es una señal sobre cómo gestionarán el próximo.
¿un post mortem publicado cambia la forma en que evalúas el riesgo de un proyecto?
@Dusk #dusk $DUSK
Supuse que el incidente del puente de enero de 2025 fue una falla de protocolo. Pasé un rato leyendo el informe post mortem esta semana y no lo fue.
Lo que se vio comprometido fue la billetera de firma del puente. No el consenso. No el propio protocolo de Dusk. No la capa de liquidación. Una clave de firma utilizada por la infraestructura del puente.
Esa distinción importa porque los puentes han sido el punto débil de todo este sector durante años. Casi ninguno de esos incidentes fue también fallas de consenso. Eran fallas de gestión de claves con un disfraz de protocolo.
El rediseño que siguió es la parte que vale la pena leer. Separación de firmantes. Procesamiento de eventos desacoplado. Reducción de la exposición de la billetera caliente. Aislamiento más fuerte entre componentes.
Cada una de esas medidas aborda el mismo problema de base. Demasiada autoridad en un solo lugar que estaba en línea.
La salvedad honesta es que publicar un post mortem detallado no deshace un incidente. Nadie debería interpretar la transparencia como prueba de que el próximo diseño funcionará.
Pero prefiero que un equipo explique en público qué salió mal, en lugar de describirlo de forma vaga y seguir adelante. Esa es una señal sobre cómo gestionarán el próximo.
¿un post mortem publicado cambia la forma en que evalúas el riesgo de un proyecto?
@Dusk #dusk $DUSK

