Pasé un tiempo en una tarea de Dusk para CreatorPad y lo que seguí masticando después no era la tecnología: era la secuenciación. El 16 de agosto, las direcciones de los bridges se marcaron, se desactivaron y se reciclaron antes de que la mayoría de los usuarios se dieran cuenta de que había algo mal. Se implementó una lista de bloqueo. Binance solo se enteró después de que una parte del flujo sospechoso tocara su plataforma.

Así que el orden fue: detección interna, contención interna y luego coordinación externa. Los usuarios habituales se enteraron al final, o si es que se enteraron.

Eso no necesariamente es algo malo; no quieres que un incidente de bridge se vuelva tendencia antes de que esté contenido. Pero sí cambió la forma en que pienso sobre las afirmaciones de "autocustodia" relacionadas con $DUSK . La autocustodia es real para tus fondos, claro, pero la respuesta a una amenaza sigue estando muy centralizada en la práctica. Alguien con visibilidad a nivel de administrador lo vio antes de que cualquiera en cadena lo viera.

No es exactamente una crítica. Solo señalo la brecha entre el discurso de privacidad y cómo funciona realmente la respuesta a incidentes.

#dusk @Dusk