Para ser honesto, nessa ponte/bridge do Dusk, eu fiquei de olho por um bom tempo.
Em 16 de janeiro de 2026, o atacante conseguiu as permissões da carteira (wallet) que assina para o serviço de ponte entre o Dusk e o EVM. Atenção: mexeram na carteira da ponte, não foi o DuskDS da camada de consenso que foi comprometido, nem foi uma vulnerabilidade no protocolo. O que eu vi é que o próprio projeto, no número @Dusk , deixou isso bem claro: “Não é falha de consenso, nem vulnerabilidade de protocolo do próprio Dusk”.
O que é interessante aqui? A arquitetura do Dusk sempre apostou pesado na separação entre consenso (DuskDS), settlement e execução EVM. Soa bem modular e seguro, certo? Mas o problema desta vez não está justamente nesses componentes “on-chain” — está na fronteira por onde os fundos transitam: ponte, carteira de assinatura e ambiente de execução.
O atacante começou às 21:28. 2.743.310 DUSK, 1.911.180 DUSK, 8.068.000 DUSK… uma transação após a outra, tirando os fundos. Só depois do reporte interno às 23:12, o time desativou o serviço da ponte. A última tentativa de cross-chain, de 8,91 milhões de DUSK, por isso falhou. Parte dos fundos entrou na BSC e foi parar num endereço da Binance.
Eu identifiquei um problema: quanto mais complexa a arquitetura, mais independentes ficam os modelos de risco de cada componente — e, paradoxalmente, mais fácil é ignorar a zona de confiança humana na fronteira. O serviço de ponte em si é um “serviço de integração leve, construído para velocidade e facilidade de operação” — carteira de assinatura, tratamento de eventos e conexão de rede ficam todos numa mesma linha de execução. Se a carteira cair, o sistema inteiro desaba. $DUSK
Então agora eu não me limito a perguntar “o consenso é seguro ou não”. O que eu me importo é: quando os ativos saem da camada nativa de settlement e vão para sistemas externos, quais novas premissas de confiança são adicionadas? Ponte, cross-chain, carteira — essas “fronteiras” voltam a puxar os ativos descentralizados para a zona de confiança humana. Isso é uma coisa que vale acompanhar a longo prazo, mais do que desempenho de privacidade.
O que você acha?
#dusk $DUSK @Dusk
Em 16 de janeiro de 2026, o atacante conseguiu as permissões da carteira (wallet) que assina para o serviço de ponte entre o Dusk e o EVM. Atenção: mexeram na carteira da ponte, não foi o DuskDS da camada de consenso que foi comprometido, nem foi uma vulnerabilidade no protocolo. O que eu vi é que o próprio projeto, no número @Dusk , deixou isso bem claro: “Não é falha de consenso, nem vulnerabilidade de protocolo do próprio Dusk”.
O que é interessante aqui? A arquitetura do Dusk sempre apostou pesado na separação entre consenso (DuskDS), settlement e execução EVM. Soa bem modular e seguro, certo? Mas o problema desta vez não está justamente nesses componentes “on-chain” — está na fronteira por onde os fundos transitam: ponte, carteira de assinatura e ambiente de execução.
O atacante começou às 21:28. 2.743.310 DUSK, 1.911.180 DUSK, 8.068.000 DUSK… uma transação após a outra, tirando os fundos. Só depois do reporte interno às 23:12, o time desativou o serviço da ponte. A última tentativa de cross-chain, de 8,91 milhões de DUSK, por isso falhou. Parte dos fundos entrou na BSC e foi parar num endereço da Binance.
Eu identifiquei um problema: quanto mais complexa a arquitetura, mais independentes ficam os modelos de risco de cada componente — e, paradoxalmente, mais fácil é ignorar a zona de confiança humana na fronteira. O serviço de ponte em si é um “serviço de integração leve, construído para velocidade e facilidade de operação” — carteira de assinatura, tratamento de eventos e conexão de rede ficam todos numa mesma linha de execução. Se a carteira cair, o sistema inteiro desaba. $DUSK
Então agora eu não me limito a perguntar “o consenso é seguro ou não”. O que eu me importo é: quando os ativos saem da camada nativa de settlement e vão para sistemas externos, quais novas premissas de confiança são adicionadas? Ponte, cross-chain, carteira — essas “fronteiras” voltam a puxar os ativos descentralizados para a zona de confiança humana. Isso é uma coisa que vale acompanhar a longo prazo, mais do que desempenho de privacidade.
O que você acha?
#dusk $DUSK @Dusk