#dusk $DUSK @Dusk
Je suis repassé(e) dans le propre bilan post-mortem de Dusk, publié le 10 mars 2026, afin de retracer ce qui a causé la compromission du pont en janvier et ce qui a réellement changé en réponse, car l’affirmation « nous avons renforcé la sécurité » est formulée de manière vague dans la plupart des lectures que j’ai faites. $SUPER
Ce qui est confirmé : le 16 janvier, un acteur non autorisé a accédé à un portefeuille de signature Dusk utilisé par le service de pont EVM, déchargeant des fonds directement sur Dusk avant d’acheminer une partie de ceux-ci via le pont vers la BNB Smart Chain. Les documents de Dusk indiquent explicitement qu’il s’agit d’une compromission du portefeuille du pont, et non d’un échec de consensus ni d’une exploitation de protocole — deux choses qu’ils distinguent précisément de ce qui s’est effectivement produit. $PROM
La refonte, d’après la décomposition fournie par Dusk, a séparé la signature de la gestion des événements dans un chemin de portefeuille dédié, a découplé l’ingestion d’événements de la libération de fonds de sorte qu’une confirmation d’événement ne déclenche plus automatiquement des dépenses, a introduit un cycle de vie explicite des transactions pour empêcher les envois en double ou perdus, a réduit l’exposition du portefeuille à chaud à un solde opérationnel à court terme uniquement, et a formalisé une isolation au niveau de l’hôte.
Il vaut la peine d’être précis sur ce que Dusk indique ne pas avoir trouvé : aucune preuve d’une compromission plus large du système ni d’une altération du système de fichiers au-delà du chemin de signature lui-même.
La prochaine chose que je vérifierais : si le pont repensé a fonctionné sans incident depuis sa sortie, puisque le post-mortem de Dusk indique que la nouvelle architecture « est stable depuis la sortie », sans préciser exactement sur quelle durée couvre cette période.
Je suis repassé(e) dans le propre bilan post-mortem de Dusk, publié le 10 mars 2026, afin de retracer ce qui a causé la compromission du pont en janvier et ce qui a réellement changé en réponse, car l’affirmation « nous avons renforcé la sécurité » est formulée de manière vague dans la plupart des lectures que j’ai faites. $SUPER
Ce qui est confirmé : le 16 janvier, un acteur non autorisé a accédé à un portefeuille de signature Dusk utilisé par le service de pont EVM, déchargeant des fonds directement sur Dusk avant d’acheminer une partie de ceux-ci via le pont vers la BNB Smart Chain. Les documents de Dusk indiquent explicitement qu’il s’agit d’une compromission du portefeuille du pont, et non d’un échec de consensus ni d’une exploitation de protocole — deux choses qu’ils distinguent précisément de ce qui s’est effectivement produit. $PROM
La refonte, d’après la décomposition fournie par Dusk, a séparé la signature de la gestion des événements dans un chemin de portefeuille dédié, a découplé l’ingestion d’événements de la libération de fonds de sorte qu’une confirmation d’événement ne déclenche plus automatiquement des dépenses, a introduit un cycle de vie explicite des transactions pour empêcher les envois en double ou perdus, a réduit l’exposition du portefeuille à chaud à un solde opérationnel à court terme uniquement, et a formalisé une isolation au niveau de l’hôte.
Il vaut la peine d’être précis sur ce que Dusk indique ne pas avoir trouvé : aucune preuve d’une compromission plus large du système ni d’une altération du système de fichiers au-delà du chemin de signature lui-même.
La prochaine chose que je vérifierais : si le pont repensé a fonctionné sans incident depuis sa sortie, puisque le post-mortem de Dusk indique que la nouvelle architecture « est stable depuis la sortie », sans préciser exactement sur quelle durée couvre cette période.