Entrei no contrato de migração do Dusk esperando um exploit em Solidity. Em vez disso, encontrei algo mais interessante.
O contrato em si é simples: os usuários bloqueiam ERC-20 DUSK, e um evento "Locked" é emitido.
O poder real está fora da cadeia.
Um listener de backend observa esse evento e aciona uma wallet de assinatura para emitir native DUSK. Isso significa que o contrato não completa a migração de fato — o processo do backend e sua chave é que fazem.
O incidente de 16 de janeiro mostrou o risco. Um atacante primeiro testou o sistema com 7.880 DUSK e depois moveu 1,91M DUSK. Uma terceira transferência de 8,91M foi interrompida apenas depois que o serviço de assinatura foi desligado.
O contrato não estava quebrado. As operações é que estavam.
O redesenho — separar o listener, o signer, o banco de dados e a fila de jobs — é uma melhoria significativa, mas não elimina a confiança. Ela apenas desloca a confiança para a infraestrutura ao redor do contrato.
Isso mudou a forma como penso sobre bridges:
Uma ponte não são apenas contratos inteligentes. É todo o processo que transforma um evento on-chain em uma autorização off-chain.
Às vezes, a vulnerabilidade mais assustadora não está em Solidity.
É o script rodando silenciosamente em segundo plano com uma chave privada.
@Dusk_Foundation #dusk $DUSK
O contrato em si é simples: os usuários bloqueiam ERC-20 DUSK, e um evento "Locked" é emitido.
O poder real está fora da cadeia.
Um listener de backend observa esse evento e aciona uma wallet de assinatura para emitir native DUSK. Isso significa que o contrato não completa a migração de fato — o processo do backend e sua chave é que fazem.
O incidente de 16 de janeiro mostrou o risco. Um atacante primeiro testou o sistema com 7.880 DUSK e depois moveu 1,91M DUSK. Uma terceira transferência de 8,91M foi interrompida apenas depois que o serviço de assinatura foi desligado.
O contrato não estava quebrado. As operações é que estavam.
O redesenho — separar o listener, o signer, o banco de dados e a fila de jobs — é uma melhoria significativa, mas não elimina a confiança. Ela apenas desloca a confiança para a infraestrutura ao redor do contrato.
Isso mudou a forma como penso sobre bridges:
Uma ponte não são apenas contratos inteligentes. É todo o processo que transforma um evento on-chain em uma autorização off-chain.
Às vezes, a vulnerabilidade mais assustadora não está em Solidity.
É o script rodando silenciosamente em segundo plano com uma chave privada.
@Dusk_Foundation #dusk $DUSK