$HEMI - Se os utilizadores perdem fundos mas a própria blockchain nunca falha, o protocolo era realmente seguro?
Mais de 10,9M DUSK foi roubado depois de um atacante obter acesso a uma carteira de assinatura de uma ponte em 16 de janeiro. A parte desconfortável é que o consenso da Dusk nunca falhou. Os blocos continuaram a funcionar normalmente enquanto os utilizadores ainda podiam perder fundos através de um serviço que fica acima do protocolo.
O post-mortem da Dusk descreve a antiga ponte como um caminho operacional leve em que a assinatura, o tratamento de eventos e a conectividade de rede estavam demasiado ligados. Depois de o signatário ser comprometido, o atacante não precisava de quebrar o Succinct Attestation, o Phoenix ou o Dusk L1. Controlar apenas aquele componente de confiança era suficiente.
O que me interessa mais é como a Dusk respondeu. O redesenho separa a assinatura da ingestão de eventos, confirma eventos antes da liberação e limita o saldo disponível para o signatário. O ponto não é criptografia mais forte. É reduzir quanto dano um único componente comprometido pode causar.
Isso levanta uma questão de segurança que acho importante além deste incidente. Normalmente separamos “exploração do protocolo” de “comprometimento operacional”, e tecnicamente essa distinção está correta. Mas um utilizador que perde ativos pode não se importar com qual camada falhou.
Uma blockchain pode ter consenso seguro e, ainda assim, ter um caminho de ativos inseguro. Para infraestrutura financeira, os serviços operacionais em torno do protocolo devem ser tratados também como parte do modelo de segurança?
#dusk $DUSK @Dusk
$H
🔐 Bridge failure only
🧱 Protocol stayed secure
⚠️ Both are user security
🤔 The boundary matters
2 hora(s) restante(s)