J’ai passé dix jours à écrire sur l’architecture de Dusk. Aujourd’hui appelle un billet d’un autre genre, car la crédibilité signifie aussi couvrir les nouvelles gênantes.
Le 16 août, l’équipe #dusk a détecté une activité suspecte liée à un portefeuille géré par une équipe, utilisé dans des opérations de pont (bridge). Leur réponse : les services de pont ont été mis en pause, les adresses concernées ont été désactivées et recyclées, une liste de blocage des destinataires a été ajoutée au Web Wallet, et une coordination directe avec Binance après qu’une partie du flux a touché leur plateforme. Un petit nombre de transactions a eu lieu pendant la fenêtre de l’incident.
Deux constats honnêtes. D’abord le plus inconfortable : les ponts (bridges) restent le maillon le plus faible dans presque l’histoire de la sécurité de chaque chaîne, et « portefeuille géré par une équipe » est une expression qui mérite d’être scrutée dans tout post-mortem. Les garanties de règlement décentralisé signifient moins de choses si l’infrastructure opérationnelle qui l’entoure comporte des points de défaillance centralisés.
Ensuite, le plus juste : la détection, la prise en charge (containment) et la divulgation ont été rapides, et coordonner avec des échanges pour tracer les flux, c’est à quoi ressemble une réponse sérieuse. Beaucoup de projets ont géré des incidents pires en gardant le silence.
Dusk organise aujourd’hui un AMA Telegram à 16h30 UTC. L’incident de bridge est la première chose que je demanderai — ce qui s’est passé, quels changements ont été faits, et quand un post-mortem complet sera publié.
La confiance dans l’infrastructure financière ne se construit pas en n’ayant jamais d’incidents. Elle se construit par ce qui se passe dans la semaine qui suit. @Dusk _Foundation $DUSK #dusk
Le 16 août, l’équipe #dusk a détecté une activité suspecte liée à un portefeuille géré par une équipe, utilisé dans des opérations de pont (bridge). Leur réponse : les services de pont ont été mis en pause, les adresses concernées ont été désactivées et recyclées, une liste de blocage des destinataires a été ajoutée au Web Wallet, et une coordination directe avec Binance après qu’une partie du flux a touché leur plateforme. Un petit nombre de transactions a eu lieu pendant la fenêtre de l’incident.
Deux constats honnêtes. D’abord le plus inconfortable : les ponts (bridges) restent le maillon le plus faible dans presque l’histoire de la sécurité de chaque chaîne, et « portefeuille géré par une équipe » est une expression qui mérite d’être scrutée dans tout post-mortem. Les garanties de règlement décentralisé signifient moins de choses si l’infrastructure opérationnelle qui l’entoure comporte des points de défaillance centralisés.
Ensuite, le plus juste : la détection, la prise en charge (containment) et la divulgation ont été rapides, et coordonner avec des échanges pour tracer les flux, c’est à quoi ressemble une réponse sérieuse. Beaucoup de projets ont géré des incidents pires en gardant le silence.
Dusk organise aujourd’hui un AMA Telegram à 16h30 UTC. L’incident de bridge est la première chose que je demanderai — ce qui s’est passé, quels changements ont été faits, et quand un post-mortem complet sera publié.
La confiance dans l’infrastructure financière ne se construit pas en n’ayant jamais d’incidents. Elle se construit par ce qui se passe dans la semaine qui suit. @Dusk _Foundation $DUSK #dusk
