Insiden jembatan Dusk dari minggu lalu sebenarnya merupakan gambaran yang cukup baik tentang bagaimana DuskDS, DuskVM, dan DuskEVM dipisahkan dalam praktiknya, bukan sekadar di atas kertas.

Pada 16 Agustus, tim Dusk menandai aktivitas mencurigakan pada sebuah dompet yang dikelola tim dan digunakan untuk operasi jembatan, menonaktifkan alamat yang terdampak, dan menghentikan layanan jembatan sambil berkoordinasi dengan Binance setelah sebagian alur menyentuh bursa. Hal yang membuat saya menggali lebih dalam: pemberitahuan insiden dari tim sendiri secara tegas menyatakan bahwa ini adalah masalah kunci dompet, bukan kesalahan protokol DuskDS. Perbedaan yang berarti secara arsitektural—jembatan ditempatkan sebagai lapisan operasional di atas penyelesaian (settlement) DuskDS, terpisah dari logika konsensus dan eksekusi yang benar-benar dijalankan oleh DuskVM dan DuskEVM.

Jika meninjau urutannya, penghentian tampak reaktif alih-alih otomatis; ini seperti peringatan pemantauan yang memicu penahanan manual, bukan circuit-breaker yang dibangun ke dalam protokol. Ini penting dicatat bagi siapa pun yang menganggap keamanan jembatan diberlakukan pada tingkat lapisan dasar di sini.

Yang tidak bisa saya pastikan: jumlah tepat atau nilai transaksi selama jendela insiden, atau apakah alamat yang didaur ulang dikendalikan oleh multisig. Pemberitahuan Dusk menyatakan tidak ada dana pengguna yang terdampak, tetapi saya belum melihat konfirmasi on-chain independen untuk klaim tersebut.

Apakah ada yang melacak apakah operasi jembatan Dusk bersifat multisig berdasarkan desain, atau ini merupakan pengaturan single-key?

@Dusk_Foundation $DUSK #dusk