#dusk $DUSK @Dusk Le pont a de nouveau été suspendu le 16 août… le même scénario de signalement du portefeuille que pour l’incident de janvier, presque mot pour mot. C’est surtout ça qui m’a frappé pendant cette enquête sur CreatorPad : pas la pause elle-même, mais le fait que les deux avis d’incident soient identiques.

Dans les deux cas, une activité suspecte sur un portefeuille géré par une équipe, des adresses désactivées et recyclées, coordination avec Binance après qu’une partie du flux ait touché leur plateforme, "
aucun fonds utilisateur impacté. Le pont a été de nouveau fermé jusqu’à ce qu’une revue de sécurité soit finalisée, cette fois intégrée aux préparatifs du lancement de DuskEVM.

Un scénario répété n’est pas automatiquement mauvais. Cela veut dire que la réponse est répétée, ce qui est positif. Mais cela signifie aussi que tout renforcement intervenu après janvier n’a pas comblé le véritable manque : c’était le même vecteur, pas un nouveau. J’ai ressorti mes notes du premier incident juste pour vérifier que je ne m’étais pas trompé. Je ne m’étais pas trompé.

La posture de sécurité du pont, et surtout ce que signifie opérationnellement une pause temporaire quand cela arrive deux fois en sept mois : y a-t-il une vraie correction en cours, ou simplement une réponse plus rapide à chaque fois ?