@Dusk_Foundation #dusk $DUSK
Eu costumava pensar que, se um projeto tem um design criptográfico bem apertado, isso automaticamente o deixa mais seguro. Acontece que, não importa quão apertada seja a matemática, o ponto mais vulnerável quase sempre é o mesmo: o fator humano.
Quando a equipe @Dusk notou uma atividade incomum em janeiro, ligada a uma carteira usada para operações de bridge, isso se confirmou novamente. Não foi uma falha no protocolo em si. Não foram as provas ZK nem as transferências shielded quebrando. Foi apenas uma carteira operacional com responsabilidade demais sobre ela.
Eles pausaram o bridge imediatamente. Assim que parte do fluxo tocou a Binance, as duas equipes coordenaram diretamente para conter isso, e nenhum fundo de usuário foi afetado.
O que eu realmente me importei foi o que veio depois...
Porque o movimento fácil aqui é corrigir a única coisa que foi atingida e chamar isso de resolvido. @Dusk não fez isso. Eles redesenharam a arquitetura inteira do bridge.
Separaram os componentes, separaram a assinatura do tratamento de eventos, tornaram o fluxo de transações explícito passo a passo e reduziram quanto de exposição qualquer única carteira hot carrega. A carteira web também ganhou uma blocklist que sinaliza endereços conhecidos como ruins antes de você enviar para eles.
É essa a parte que realmente importa para mim. Criptografia pode ser impecável, mas a camada operacional ao redor ainda pode ser o elo fraco. É assim que esses sistemas funcionam.
Problemas vão acontecer em cripto. Por isso, enfatizamos a necessidade de stress test em projetos, rodar testnets antes do mainnet e usar hackathons, onde as pessoas tentam ativamente quebrar as coisas. É assim que os construtores encontram os pontos fracos e aprendem com eles.
Então a questão não é se um problema vai acontecer algum dia. É o que acontece quando ele acontece. Você coloca um curativo temporário por cima 🩹, ou faz a operação cirúrgica completa 🧑⚕️ e corrige o design subjacente?
@Dusk_Foundation escolheu o problema de design. #dusk $SPCX $METAB #DUSKARMY.
Eu costumava pensar que, se um projeto tem um design criptográfico bem apertado, isso automaticamente o deixa mais seguro. Acontece que, não importa quão apertada seja a matemática, o ponto mais vulnerável quase sempre é o mesmo: o fator humano.
Quando a equipe @Dusk notou uma atividade incomum em janeiro, ligada a uma carteira usada para operações de bridge, isso se confirmou novamente. Não foi uma falha no protocolo em si. Não foram as provas ZK nem as transferências shielded quebrando. Foi apenas uma carteira operacional com responsabilidade demais sobre ela.
Eles pausaram o bridge imediatamente. Assim que parte do fluxo tocou a Binance, as duas equipes coordenaram diretamente para conter isso, e nenhum fundo de usuário foi afetado.
O que eu realmente me importei foi o que veio depois...
Porque o movimento fácil aqui é corrigir a única coisa que foi atingida e chamar isso de resolvido. @Dusk não fez isso. Eles redesenharam a arquitetura inteira do bridge.
Separaram os componentes, separaram a assinatura do tratamento de eventos, tornaram o fluxo de transações explícito passo a passo e reduziram quanto de exposição qualquer única carteira hot carrega. A carteira web também ganhou uma blocklist que sinaliza endereços conhecidos como ruins antes de você enviar para eles.
É essa a parte que realmente importa para mim. Criptografia pode ser impecável, mas a camada operacional ao redor ainda pode ser o elo fraco. É assim que esses sistemas funcionam.
Problemas vão acontecer em cripto. Por isso, enfatizamos a necessidade de stress test em projetos, rodar testnets antes do mainnet e usar hackathons, onde as pessoas tentam ativamente quebrar as coisas. É assim que os construtores encontram os pontos fracos e aprendem com eles.
Então a questão não é se um problema vai acontecer algum dia. É o que acontece quando ele acontece. Você coloca um curativo temporário por cima 🩹, ou faz a operação cirúrgica completa 🧑⚕️ e corrige o design subjacente?
@Dusk_Foundation escolheu o problema de design. #dusk $SPCX $METAB #DUSKARMY.