Bangun pagi dan melihat cerita Coldcard muncul berulang di beranda saya hari ini—sebuah dugaan eksploitasi dompet perangkat keras senilai $100 juta+—lalu langsung beralih ke bagaimana Dusk benar-benar menangani kustodi institusional.

Kebocoran Coldcard, yang diumumkan pada 6 Agustus, dibaca bukan semata sebagai kegagalan penyimpanan, melainkan sebagai persoalan tata kelola: satu perangkat, satu karyawan, satu sistem yang mampu memindahkan aset sendiri. Celah inilah yang seharusnya ditutup oleh independent key generation, multi-party approval, dan audit trail—dan pertanyaan desain yang sama inilah yang saat ini mendasari setiap klaim kustodi.

Dusk menyalurkan kustodi institusional melalui Cordial Systems, yang menjalankan Dusk Vault di infrastruktur treasury milik Cordial sendiri, bukan pada satu kunci perangkat keras tunggal yang bisa dibawa kabur seseorang. Ini juga bukan integrasi percontohan. Cordial sudah mengamankan lebih dari $20 miliar private credit yang berasal dari on-chain melalui Figure Markets, dan NPEX menggunakan lapisan kustodi yang sama sebagai klien sungguhan—bukan sekadar nama partner teknis yang disebut-sebut dalam presentasi.

Yang masih ingin saya lihat dijelaskan secara gamblang: kisah Coldcard bekerja karena "multi-party approval" terdengar meyakinkan sampai Anda menanyakan persis berapa banyak pihaknya, seberapa independen mereka, dan siapa yang bisa mengabaikan ambang batas (threshold) saat keadaan darurat. Saya belum menemukan Dusk atau Cordial mempublikasikan struktur tersebut secara spesifik untuk Dusk Vault. Skala dan klien yang sudah ada memang sinyal nyata, tetapi itu tidak sama dengan melihat langsung model tata kelolanya.

#dusk $DUSK @Dusk