J’ai passé l’après-midi à parcourir l’avis d’incident @Dusk au lieu des invites habituelles de CreatorPad, et une ligne m’a arrêté net : le portefeuille signalé le 16 août n’était pas une exploitation de contrat intelligent, c’était un portefeuille géré par l’équipe utilisé pour les opérations de pont. J’avais supposé que le risque lié au pont de $DUSK vivait entièrement dans le code. En fait, il dépend aussi de qui détient les clés permettant de déplacer des fonds d’une chaîne à l’autre.

Ce qui est intéressant, c’est ce qui ne s’est pas produit. Le mainnet DuskDS a continué de tourner, sans faute au niveau du protocole, et l’équipe a déclaré qu’aucun fonds utilisateur n’avait été impacté après la désactivation et le recyclage des adresses signalées. Un petit nombre de transactions ont tout de même eu lieu pendant cette fenêtre, et une partie du flux a apparemment touché Binance avant la mise en place du confinement.

Ma première réaction a été une légère irritation : le fait de répéter que « ce n’est pas un problème de protocole » comme forme d’assurance. C’est vrai, mais cela admet aussi en silence que le point faible du pont était opérationnel et non cryptographique. C’est un type de risque différent de celui qu’on voudrait couvrir par le document blanc.

Je ne sais toujours pas comment vous évaluez ce décalage quand vous évaluez une chaîne d’« infrastructure réglementée ».

#dusk