#dusk $DUSK @Dusk Networkは8月16日に再びブリッジを一時停止しました…1月の事案と同じウォレットフラグ付けの対応で、ほとんど一語一句同じでした。CreatorPadを掘っていて私が気になったのはそこで、一時停止そのものではなく、2つのインシデント通知の文面がどれほど酷似しているかでした。

どちらの時も、チーム管理のウォレットで不審な活動があり、アドレスは無効化され再利用され、フローの一部が彼らのプラットフォームに触れたあとBinanceと連携していました。"
ユーザー資金への影響はありませんでした。ブリッジはセキュリティレビューが終わるまで再び閉鎖され、今回はDuskEVMローンチ準備に組み込まれています。

繰り返しの対応手順が自動的に悪いわけではありません。対応が訓練済みだということなので、それは良いことです。ただし、1月以降に何らかの強化が行われたとしても、実際の抜け穴は塞がっていなかったことも意味します。同じベクトルであって、新しいものではありません。最初のインシデントのときのメモを引っ張り出して、私の記憶違いではないか確認したほどです。違っていませんでした。

気になるのはブリッジのセキュリティ態勢というより、7か月で2回起きた場合に「一時停止」が運用上どういう意味を持つのかです。本当に修正が進んでいるのか、それとも毎回、対応の時計だけが速くなっているのか?