#dusk @Dusk

Estaba a punto de cerrar el portátil anoche cuando apareció una notificación: — Los servicios del puente Dusk se han pausado. Otra vez. En un principio no le di mucha importancia; pensé que era un mantenimiento rutinario. Luego abrí el anuncio y leí los detalles, en lugar de suponer.

No era rutinario.

La supervisión detectó actividad incompatible con las operaciones normales del puente el 16 de agosto. ¿La respuesta del equipo? Una lista de bloqueo de destinatarios en Web Wallet. Si estás usando Rusk CLI o herramientas personalizadas, no heredas ninguna de esa protección. El mecanismo de seguridad está en la capa de la interfaz — no en el protocolo.

Esa es la parte a la que no dejo de volver. Esta es una cadena construida sobre algunas de las criptografías más profundas del sector. PLONK, Citadel, cifrado homomórfico, pruebas de conocimiento cero. Pero el control de seguridad real que protegió a los usuarios esta semana no fue ninguno de esos. Fue una ventana de advertencia en una interfaz web.

Todavía no sé si eso es pragmático o problemático.

Pragmático, porque una lista de bloqueo en el frontend cubre rápidamente a la mayoría de usuarios. Implementas la solución donde la mayor parte de la gente realmente vive — el wallet predeterminado. Discutir la elegancia a nivel de protocolo puede esperar cuando usuarios reales están en riesgo.

Problemático, porque Dusk se está posicionando para mercados financieros regulados. Las instituciones no solo necesitan seguridad. Necesitan una seguridad verificable — controles que existan en la capa de protocolo, no en un componente de UI que cualquiera que ejecute su propio nodo puede saltarse.

Que el puente estuviera pausado tanto tiempo me dice que el equipo se lo está tomando en serio. Pero esto es lo que no consigo entender: cuando finalmente entre dinero regulado, ¿en qué exactamente se supone que deben confiar?

¿En la criptografía que ejecuta la cadena? ¿O en el frontend que les advierte antes de enviar fondos a una dirección marcada?

Porque ahora mismo, son dos capas de seguridad muy diferentes — y solo una de ellas es realmente aplicable a nivel de protocolo.

#dusk @Dusk $TMX
$DUSK
$B2