Je consultais depuis un moment les notes de la tâche de Dusk ($DUSK ) et quelque chose de cette semaine n'arrêtait pas de me hanter plus que les diagrammes d'architecture eux-mêmes. @Dusk
Le 16 août, l'équipe a signalé une activité suspecte sur un portefeuille utilisé pour les opérations de pont. La réponse à incident standard a suivi — des adresses ont été recyclées, le pont a été mis en pause, une liste de destinataires bloqués a été déployée vers le Web Wallet, et une coordination a été menée avec Binance dès lors qu'une partie du flux a touché leur plateforme. Ce qui a retenu l'attention n'était pas l'incident en lui-même, mais l'endroit où il s'est arrêté. L'équipe a été explicite : ce n'était pas un problème au niveau du protocole sur DuskDS. La surface compromise concernait la garde/l’exploitation (custody/ops), pas le règlement (settlement) ni l’exécution (execution).
C'est la séparation dont les gens parlent de façon abstraite — identité, confidentialité, exécution, règlement comme des couches distinctes — mais qui, en situation réelle sous pression, tient réellement la route, au lieu de rester cantonnée à un schéma de livre blanc. Hmm... Je m'attendais à ce que l'insight porte sur les preuves ZK ou Phoenix vs Moonlight. En fait, il s'agissait d’un événement de sécurité qui a, presque par accident, démontré la modularité.
Quoi qu’il en soit, le pont reste fermé jusqu’à ce que l’examen soit terminé, et le calendrier de lancement de DuskEVM arrive juste derrière. Ça donne à réfléchir : quelle part de la « séparation architecturale » n’est testée que lorsqu’un problème survient réellement — et est-ce que la plupart des chaînes subissent ce test de résistance avant que la confiance du mainnet ne soit déjà consommée. #dusk
Le 16 août, l'équipe a signalé une activité suspecte sur un portefeuille utilisé pour les opérations de pont. La réponse à incident standard a suivi — des adresses ont été recyclées, le pont a été mis en pause, une liste de destinataires bloqués a été déployée vers le Web Wallet, et une coordination a été menée avec Binance dès lors qu'une partie du flux a touché leur plateforme. Ce qui a retenu l'attention n'était pas l'incident en lui-même, mais l'endroit où il s'est arrêté. L'équipe a été explicite : ce n'était pas un problème au niveau du protocole sur DuskDS. La surface compromise concernait la garde/l’exploitation (custody/ops), pas le règlement (settlement) ni l’exécution (execution).
C'est la séparation dont les gens parlent de façon abstraite — identité, confidentialité, exécution, règlement comme des couches distinctes — mais qui, en situation réelle sous pression, tient réellement la route, au lieu de rester cantonnée à un schéma de livre blanc. Hmm... Je m'attendais à ce que l'insight porte sur les preuves ZK ou Phoenix vs Moonlight. En fait, il s'agissait d’un événement de sécurité qui a, presque par accident, démontré la modularité.
Quoi qu’il en soit, le pont reste fermé jusqu’à ce que l’examen soit terminé, et le calendrier de lancement de DuskEVM arrive juste derrière. Ça donne à réfléchir : quelle part de la « séparation architecturale » n’est testée que lorsqu’un problème survient réellement — et est-ce que la plupart des chaînes subissent ce test de résistance avant que la confiance du mainnet ne soit déjà consommée. #dusk