Sedang menarik data di infrastruktur Dusk Foundation saat peringatan insiden jembatan menarik perhatian saya. Pada 16 Agustus, tim menandai aktivitas mencurigakan pada wallet yang dikelola tim dan digunakan untuk operasi jembatan. #dusk $DUSK @Dusk
Bagian yang membuat saya berhenti menggulir adalah ini: itu bukan kegagalan protokol DuskDS. Rantaian (chain) itu sendiri tidak pernah berkedip — mainnet tetap terus memproduksi blok seperti biasa. Yang terjadi justru jenis risiko yang membosankan, tapi manusiawi: wallet yang dikelola secara operasional mengalami masalah, alamat dinonaktifkan lalu didaur ulang, jembatan dijeda, dan tim buru-buru menambahkan recipient blocklist di Web Wallet setelah kejadian.
Ada celah yang tidak pernah dipasarkan. "Trustless settlement" adalah klaimnya. Tapi jembatan — titik persis ketika nilai masuk dan keluar — tetap berjalan di hot wallet yang dikendalikan tim dan bisa dikompromikan seperti kustodian terpusat mana pun. Teknologi privasi, lapisan ZK, deterministic finality… semuanya tidak terlalu berpengaruh di sini. Yang paling menentukan adalah pengelolaan kunci yang sangat “lama” dan itu terlihat.
Membuat saya bertanya-tanya: seberapa banyak pesan “infrastruktur terdesentralisasi” diam-diam bergantung pada choke point terpusat yang tidak pernah diuji ketegangannya sampai sesuatu benar-benar berjalan salah. Bagian mana dari chain favorit Anda yang masih pada dasarnya hanya sebuah wallet yang harus dijaga keamanannya oleh seseorang?
Bagian yang membuat saya berhenti menggulir adalah ini: itu bukan kegagalan protokol DuskDS. Rantaian (chain) itu sendiri tidak pernah berkedip — mainnet tetap terus memproduksi blok seperti biasa. Yang terjadi justru jenis risiko yang membosankan, tapi manusiawi: wallet yang dikelola secara operasional mengalami masalah, alamat dinonaktifkan lalu didaur ulang, jembatan dijeda, dan tim buru-buru menambahkan recipient blocklist di Web Wallet setelah kejadian.
Ada celah yang tidak pernah dipasarkan. "Trustless settlement" adalah klaimnya. Tapi jembatan — titik persis ketika nilai masuk dan keluar — tetap berjalan di hot wallet yang dikendalikan tim dan bisa dikompromikan seperti kustodian terpusat mana pun. Teknologi privasi, lapisan ZK, deterministic finality… semuanya tidak terlalu berpengaruh di sini. Yang paling menentukan adalah pengelolaan kunci yang sangat “lama” dan itu terlihat.
Membuat saya bertanya-tanya: seberapa banyak pesan “infrastruktur terdesentralisasi” diam-diam bergantung pada choke point terpusat yang tidak pernah diuji ketegangannya sampai sesuatu benar-benar berjalan salah. Bagian mana dari chain favorit Anda yang masih pada dasarnya hanya sebuah wallet yang harus dijaga keamanannya oleh seseorang?