J’étais en plein travail en train de récupérer des données sur l’infrastructure de Dusk Foundation lorsque l’avis d’incident sur le pont a attiré mon attention. Le 16 août, l’équipe a signalé une activité suspecte sur une adresse (wallet) gérée par l’équipe, utilisée pour les opérations du pont. #dusk $DUSK @Dusk

Voici la partie qui m’a fait arrêter de faire défiler : ce n’était pas une défaillance du protocole DuskDS. La chaîne, elle, n’a jamais vacillé — le mainnet continuait de produire des blocs normalement. Ce qui s’est réellement passé, c’est un risque banal, de nature humaine : un wallet géré en opérationnellement a dérapé, des adresses ont été désactivées puis recyclées, le pont a été mis en pause, et l’équipe s’est dépêchée d’ajouter une liste de blocage des destinataires sur le Web Wallet après coup.

C’est le manque que personne ne met en avant. « Règlement sans confiance » est l’argumentaire. Mais le pont — le moment exact où la valeur entre et sort — fonctionne toujours avec un wallet chaud contrôlé par une équipe, susceptible d’être compromis comme n’importe quel dépositaire centralisé. La technologie de confidentialité, la couche ZK, la finalité déterministe… tout cela n’a finalement pas compté ici. Ce qui a compté, c’est une gestion des clés à l’ancienne, et elle a montré ses limites.

Ça me fait me demander dans quelle mesure une partie du discours sur « l’infrastructure décentralisée » dépend discrètement de points de contrôle centralisés que personne ne teste sous pression avant qu’un problème survienne. Quel morceau de votre chaîne préférée reste, en réalité, juste un wallet que quelqu’un doit réussir à garder en sécurité ?