Menghabiskan sore untuk menelusuri @Dusk surat pemberitahuan insiden, alih-alih prompt rutin dari CreatorPad, dan satu baris menghentikanku: dompet yang terdeteksi pada 16 Agustus bukanlah eksploit kontrak pintar; itu adalah dompet yang dikelola tim yang digunakan untuk operasi jembatan (bridge). Aku mengira risiko bridge $DUSK sepenuhnya hidup di dalam kode. Ternyata risikonya juga ada pada siapa pun yang memegang kunci untuk memindahkan dana lintas-chain.

Yang menarik adalah apa yang tidak terjadi. Mainnet DuskDS tetap berjalan, tidak ada kegagalan tingkat protokol, dan tim mengatakan tidak ada dana pengguna yang terdampak setelah menonaktifkan serta mendaur ulang alamat-alamat yang terindikasi. Sejumlah kecil transaksi memang terjadi di dalam jendela itu, dan sebagian alurnya tampaknya sempat menyentuh Binance sebelum penahanan.

Reaksi pertamaku adalah sedikit kesal karena "bukan masalah protokol" diulang sebagai bentuk penenang. Itu benar, tapi juga secara diam-diam mengakui bahwa titik lemah bridge bersifat operasional, bukan kriptografis. Itu jenis risiko yang berbeda untuk ditanggung dibanding yang ada di whitepaper.

Namun aku masih belum yakin bagaimana cara memberi harga celah itu ketika kamu mengevaluasi sebuah rantai "infrastruktur teregulasi".

#dusk