Pasé la tarde revisando @Dusk avisos de incidentes en lugar de las habituales indicaciones de CreatorPad, y una línea me detuvo: la cartera marcada el 16 de agosto no fue un exploit de contrato inteligente; era una cartera gestionada por el equipo usada para operaciones de puente. Yo había asumido que el riesgo del puente de $DUSK existía totalmente en el código. Resulta que también vive en quien tenga las llaves para mover fondos entre cadenas.

Lo interesante es lo que no ocurrió. La mainnet de DuskDS siguió funcionando, no hubo una falla a nivel de protocolo, y el equipo dijo que no se vio afectado ningún fondo de usuario después de desactivar y reutilizar las direcciones marcadas. Se produjeron unas pocas transacciones dentro de esa ventana, y parte del flujo aparentemente tocó Binance antes de la contención.

Mi primera reacción fue una leve molestia porque se repite como tranquilidad que "no es un problema de protocolo". Es cierto, pero también admite en silencio que el punto débil del puente era operativo, no criptográfico. Es un tipo de riesgo distinto al que se suscribe en el whitepaper.

Aun así, no estoy seguro de cómo se valora esa brecha cuando evalúas una cadena de "infraestructura regulada".

#dusk