@Dusk ここ数日は少し波乱があったのですが、私にとっては、このプロジェクトに関して投稿されることの多くよりもよほど興味深い内容でした。8月16日、チームはブリッジ運用に使用されていたウォレットで不審なアクティビティがあったことを検知し、関連するアドレスを無効化してリサイクルし、ブリッジを全面的に停止。そして応急措置として、受取人のブロックリストをWebウォレットに反映しました。さらに、フローの一部が取引所に触れたタイミングで、Binanceへ直接連絡する必要もありました。
私の目を引いたのは、事件そのものではありません。露出ポイント(問題が起きた箇所)が、何か珍しいプロトコルの悪用ではなく、チームが管理する運用用ウォレットだったという点です。Duskに関する発信は、決定論的な決済、選択的開示、規制された証券向けの機関レベルのインフラに重点が置かれています。ところが、実際に表れた失敗モードは、今年どのブリッジにも見られてきたものとまったく同じに見えました。つまり、手動の保管(マニュアル・カストディ)のホットウォレットが弱点になるパターンです。
これがプロトコル自体に致命的な示唆を与えるとは私は思いません。DuskDSは影響を受けず、資金が失われた形跡もないようです。ただ、「機関向けに作られている」「運用面で堅牢だ」ということと、「自動的に同等の堅牢性が保証される」というのは別問題だという、良いリマインダーにはなります。特に、DuskEVMはまだ今後控えています。
ブリッジが再開する前に、これにどれほど重みを置くべきかは正直よく分かりません。停止が実際にどのくらい続くのかを追っている人はいますか?
$DUSK #dusk
私の目を引いたのは、事件そのものではありません。露出ポイント(問題が起きた箇所)が、何か珍しいプロトコルの悪用ではなく、チームが管理する運用用ウォレットだったという点です。Duskに関する発信は、決定論的な決済、選択的開示、規制された証券向けの機関レベルのインフラに重点が置かれています。ところが、実際に表れた失敗モードは、今年どのブリッジにも見られてきたものとまったく同じに見えました。つまり、手動の保管(マニュアル・カストディ)のホットウォレットが弱点になるパターンです。
これがプロトコル自体に致命的な示唆を与えるとは私は思いません。DuskDSは影響を受けず、資金が失われた形跡もないようです。ただ、「機関向けに作られている」「運用面で堅牢だ」ということと、「自動的に同等の堅牢性が保証される」というのは別問題だという、良いリマインダーにはなります。特に、DuskEVMはまだ今後控えています。
ブリッジが再開する前に、これにどれほど重みを置くべきかは正直よく分かりません。停止が実際にどのくらい続くのかを追っている人はいますか?
$DUSK #dusk

