#dusk $DUSK @Dusk activité de pont après la tâche CreatorPad et honnêtement, ce qui m’est resté n’était pas la démo technique, c’était le calendrier
À l’aube du 16 août, l’équipe a signalé un mouvement suspect depuis un portefeuille de pont géré par l’équipe, a suspendu les services du pont, a recyclé les adresses affectées et a déployé une liste de blocage des destinataires sur le Web Wallet. Réaction rapide, rien à redire là-dessus.
Mais voici ce qui m’a fait m’arrêter… tout cela s’est fait manuellement. Quelqu’un dans l’équipe l’a repéré, quelqu’un a décidé de mettre en pause, quelqu’un a coordonné avec Binance après avoir retracé une partie du flux. Pour une chaîne qui se présente comme « privée par défaut, responsable lorsque requis » et offrant un règlement déterministe instantané, le vrai moment où l’on a sauvé la situation reposait sur des décisions humaines, pas sur une automatisation au niveau du protocole.
Cela m’a fait réfléchir à ma propre hypothèse de départ... Je pensais qu’une L1 de finance réglementée signifiait que les filets de sécurité étaient intégrés au consensus. Pas du tout. Ils sont opérationnels, entre les mains de l’équipe, comme dans n’importe quel manuel de réponse à incident Web2. Ce n’est pas forcément une mauvaise chose, juste... pas ce que le discours laisse entendre.
Alors qui est réellement protégé en premier ici : les institutions qui bénéficient d’une intervention manuelle discrète quand quelque chose casse, ou le détenteur de portefeuille de détail qui voit simplement le pont suspendu et attend ? Je rumine encore ça.
À l’aube du 16 août, l’équipe a signalé un mouvement suspect depuis un portefeuille de pont géré par l’équipe, a suspendu les services du pont, a recyclé les adresses affectées et a déployé une liste de blocage des destinataires sur le Web Wallet. Réaction rapide, rien à redire là-dessus.
Mais voici ce qui m’a fait m’arrêter… tout cela s’est fait manuellement. Quelqu’un dans l’équipe l’a repéré, quelqu’un a décidé de mettre en pause, quelqu’un a coordonné avec Binance après avoir retracé une partie du flux. Pour une chaîne qui se présente comme « privée par défaut, responsable lorsque requis » et offrant un règlement déterministe instantané, le vrai moment où l’on a sauvé la situation reposait sur des décisions humaines, pas sur une automatisation au niveau du protocole.
Cela m’a fait réfléchir à ma propre hypothèse de départ... Je pensais qu’une L1 de finance réglementée signifiait que les filets de sécurité étaient intégrés au consensus. Pas du tout. Ils sont opérationnels, entre les mains de l’équipe, comme dans n’importe quel manuel de réponse à incident Web2. Ce n’est pas forcément une mauvaise chose, juste... pas ce que le discours laisse entendre.
Alors qui est réellement protégé en premier ici : les institutions qui bénéficient d’une intervention manuelle discrète quand quelque chose casse, ou le détenteur de portefeuille de détail qui voit simplement le pont suspendu et attend ? Je rumine encore ça.
