Feliz cumpleaños, Meow…!😻 Aviso: hoy estás legalmente obligado(a) a sonreír extra, porque esa sonrisa tuya ha estado viviendo gratis en mi cabeza. La verdad es que no tienes idea de lo fácil que se vuelve todo cuando estás cerca. Espero que tu día sea tan increíble como tú. 🎉🥳🤩
@Dusk #dusk $DUSK Nueve días. Ese fue el tiempo que la red principal de Dusk estuvo activa desde el 7 de enero de 2026, después de seis años de desarrollo antes de que su puente hacia EVM se vaciara. Un atacante comprometió una billetera de firma dedicada y extrajo millones de DUSK a través del puente entre cadenas el 16 de enero.
Cada informe sobre el incidente repite la misma advertencia: esto no fue un fallo del protocolo central de Dusk. Eso es cierto. La maquinaria de cero conocimiento que asegura las transacciones on-chain no se tocó. Pero esa distinción tiene mucho peso para un proyecto cuya propuesta completa es una confianza de nivel institucional para valores reales: la asociación NPEX, por sí sola, está apuntando a 300 millones de dólares en activos europeos tokenizados.
Las claves de firma comprometidas no son un modo de falla nuevo. Ronin, Wormhole, Multichain, Nomad: casi cada gran hack de puente de nueve cifras en esta industria remite al mismo lugar: una debilidad en la propia capa de confianza del puente, ya sea un firmante, un multisig o un código de verificación personalizado, nunca una ruptura en la criptografía central subyacente de la cadena. El exploit de Dusk encaja en ese patrón casi de forma exacta, llegando antes de que un único custodio institucional tuviera tiempo de formarse una opinión sobre la cadena.
Un emisor que mueve valores hacia Dusk no evalúa "el protocolo" de manera aislada. Evalúa todo el camino que sigue un activo desde su emisión, la liquidación, cada puente que pudiera cruzar alguna vez. La privacidad de cero conocimiento protege lo que ocurre dentro de la cadena. No dice nada sobre quién sostiene las claves en los bordes.
¿Separar el "riesgo del protocolo central" del "riesgo del puente" reduce realmente la exposición institucional, o solo reubica dónde se está ocultando la suposición de confianza?