#dusk $DUSK @Dusk

Volví a revisar el post-mortem de Dusk, publicado el 10 de marzo de 2026, específicamente para rastrear qué causó la caída/compromiso del puente de enero y qué cambió realmente en respuesta, ya que “endurecimos la seguridad” se menciona de forma vaga en la mayoría de los lugares que he leído. $SUPER
Lo que está confirmado: el 16 de enero, un actor no autorizado obtuvo acceso a una wallet de firma de Dusk usada por el servicio de puente (EVM), drenando fondos directamente en Dusk antes de enrutar parte de ellos a través del puente hacia BNB Smart Chain. Los propios materiales de Dusk son explícitos en que esto fue un compromiso de la wallet del puente, no un fallo de consenso ni una explotación del protocolo: dos cosas que ellos distinguen específicamente de lo que realmente ocurrió. $PROM
El rediseño, según el desglose de Dusk, separó la firma del manejo de eventos en una ruta de wallet dedicada, desacopló la ingesta de eventos del momento de liberar fondos, de modo que confirmar un evento ya no activa automáticamente el gasto, introdujo un ciclo de vida de transacción explícito para evitar envíos duplicados o perdidos, redujo la exposición de la hot-wallet a solo un saldo operativo de corto plazo, y formalizó el aislamiento a nivel de host.
Vale la pena ser preciso sobre lo que Dusk afirma que no encontró: no hay evidencia de un compromiso más amplio del sistema ni de manipulación del sistema de archivos más allá de la propia ruta de firma.
Lo siguiente que comprobaría: si el puente rediseñado ha funcionado sin incidentes desde su lanzamiento, ya que el post-mortem de Dusk indica que la nueva arquitectura “ha sido estable desde el lanzamiento”, sin especificar exactamente cuánto tiempo abarca ese periodo.