#dusk $DUSK @Dusk Passé l’après-midi à fouiller dans le rapport d’incident Dusk de début d’année, plus précisément la pause de pont en janvier. Vous savez comment ça se passe : vous commencez par le billet officiel, et vous finissez à trois commits de profondeur dans le dépôt, en essayant de comprendre ce qui a réellement cassé.

Dusk se présente comme une couche 1 axée confidentialité, prête pour la conformité, destinée à la finance institutionnelle. Mais en janvier, l’équipe a dû désactiver les adresses de pont et recycler un portefeuille, car elle en a perdu le contrôle. La version officielle, c’est que « les fonds des utilisateurs n’ont pas été affectés » et que « ce n’était pas un problème de protocole ». D’accord.

mais cette distinction fait énormément le travail. Un pont, c’est la porte d’entrée du réseau : si le portier laisse tomber les clés, peu importe à quel point le coffre est sécurisé. La liste noire du Web Wallet qu’ils ont déployée en toute hâte est aussi un rappel frappant : même si Dusk parle de conformité décentralisée, l’architecture penche toujours vers des contrôles d’administration pilotés par multisig.

et pour être juste, les développeurs ne dorment pas. Ils poussaient déjà des améliorations de l’expérience de bridging DuskEVM presque immédiatement, en se dépêchant de remettre le testnet en ligne avant que la liquidité ne se disperse. Le focus du développement a clairement changé : il ne porte plus sur le consensus du cœur de Rusk, mais sur la couche de compatibilité EVM et sur une expérience de bridging sécurisée.

quand je compare cela à l’éthique d’Ethereum : lorsqu’un smart contract a un problème, c’est immuable, ce qui mène souvent à des pertes catastrophiques pour les utilisateurs, mais avec zéro intervention administrative. Dusk a choisi l’inverse : une mise en quarantaine centralisée via des smart contracts upgradables pour protéger les utilisateurs, mais au prix du récit de « l’inarrêtable ».

Alors, si une chaîne de confidentialité conforme nécessite des contrôles multisig pour mettre les fonds en pause et mettre en liste noire des adresses dès qu’une clé fuit, qu’est-ce qu’on achète exactement ? Est-ce juste la TradFi avec des étapes supplémentaires, ou bien le contrôle administratif est-il le produit, pas le bug ?