#dusk $DUSK @Dusk Duskの公式ニュースアーカイブをこのCreatorPadタスクのために掘り下げていて、実際に重要だった1件、つまりChainlink CCIPの発表そのものではなく、そのすぐ隣にあったブリッジ事故の事後検証記事を、危うく見逃すところだった。
何が私を止めたかというと、2026年1月16日に、誰かがDuskからEVMへのブリッジ署名ウォレットを侵害し、段階的に資金を抜き取ったことだ。21:28:45 UTCに9,000 DUSKが消え、その15分後にさらに89,700、その後2.74M、さらに8.06Mが流出した。最初のヒットのtxハッシュは d1e23f3a1c14…82318 で始まっていた。
チームは23:12 UTCにブリッジを停止した。それが、最後の8.91M DUSKの試みが失敗した唯一の理由だ。封じ込めまでに、それでも11M超のDUSKが動いていた。
これはホワイトペーパーの主張じゃない、領収書だ。そしてCCIP採用の判断を、壮大な相互運用ビジョンというより、自前の軽量な単一路線ブリッジを運用して痛い目に遭ったチームが、速さと単純さをもう価値あるものとは見なさなくなった、という話に組み替えてしまう。デフォルトの振る舞いは速度だった。
その後に実際に実装したのは、イベント処理から署名を分離し、ホットウォレットの残高に上限を設け、コールドウォレットへの補充は手動のみにする、というものだった。
それを知ったあとで「セキュリティのためにCCIPを選んだ」という一文を読むと、見え方がかなり変わる。うーん…他にも、1人の侵害された署名者がいるだけで同じ事後検証を書くことになるチェーンが、いったいどれだけあるんだろうと思ってしまう。
何が私を止めたかというと、2026年1月16日に、誰かがDuskからEVMへのブリッジ署名ウォレットを侵害し、段階的に資金を抜き取ったことだ。21:28:45 UTCに9,000 DUSKが消え、その15分後にさらに89,700、その後2.74M、さらに8.06Mが流出した。最初のヒットのtxハッシュは d1e23f3a1c14…82318 で始まっていた。
チームは23:12 UTCにブリッジを停止した。それが、最後の8.91M DUSKの試みが失敗した唯一の理由だ。封じ込めまでに、それでも11M超のDUSKが動いていた。
これはホワイトペーパーの主張じゃない、領収書だ。そしてCCIP採用の判断を、壮大な相互運用ビジョンというより、自前の軽量な単一路線ブリッジを運用して痛い目に遭ったチームが、速さと単純さをもう価値あるものとは見なさなくなった、という話に組み替えてしまう。デフォルトの振る舞いは速度だった。
その後に実際に実装したのは、イベント処理から署名を分離し、ホットウォレットの残高に上限を設け、コールドウォレットへの補充は手動のみにする、というものだった。
それを知ったあとで「セキュリティのためにCCIPを選んだ」という一文を読むと、見え方がかなり変わる。うーん…他にも、1人の侵害された署名者がいるだけで同じ事後検証を書くことになるチェーンが、いったいどれだけあるんだろうと思ってしまう。
