#dusk $DUSK @Dusk

Menyusuri kembali post-mortem Dusk milik mereka, yang dipublikasikan pada 10 Maret 2026, secara khusus untuk melacak apa yang menyebabkan kompromi jembatan (bridge) pada bulan Januari dan apa yang benar-benar berubah sebagai respons, karena pernyataan "kami mengeraskan keamanan" sering disebut secara samar di hampir semua tempat yang saya baca. $SUPER
Yang sudah dikonfirmasi: pada 16 Januari, aktor yang tidak berwenang memperoleh akses ke wallet penandatangan (signing wallet) Dusk yang digunakan oleh layanan bridge EVM, menguras dana langsung di Dusk sebelum meneruskan sebagian dana tersebut melalui bridge ke BNB Smart Chain. Materi milik Dusk sendiri menjelaskan secara tegas bahwa ini adalah kompromi bridge-wallet, bukan kegagalan konsensus atau eksploitasi protokol โ€” dua hal yang mereka bedakan secara spesifik dari apa yang sebenarnya terjadi. $PROM
Perombakan tersebut, berdasarkan uraian Dusk sendiri, memisahkan penandatanganan dari penanganan peristiwa (event-handling) ke jalur wallet khususnya sendiri, memisahkan pengambilan data event (event-ingestion) dari pelepasan dana (fund-release) sehingga mengonfirmasi sebuah event tidak lagi secara otomatis memicu pengeluaran, memperkenalkan siklus hidup transaksi (transaction lifecycle) yang eksplisit untuk mencegah pengiriman ganda atau yang hilang, mengurangi paparan hot-wallet hanya menjadi saldo operasional jangka pendek, serta memformalkan isolasi di level host.
Perlu ketepatan tentang hal yang dinyatakan Dusk bahwa mereka tidak temukan: tidak ada bukti kompromi sistem yang lebih luas atau penambahan/pemalsuan (tampering) pada sistem berkas (filesystem) di luar jalur penandatanganan itu sendiri.
Hal berikutnya yang akan saya periksa: apakah bridge versi baru sudah berjalan tanpa insiden sejak dirilis, karena post-mortem Dusk sendiri menyatakan arsitektur baru itu "stabil sejak rilis" tanpa merinci secara tepat berapa lama periode tersebut mencakup.