#dusk Ontem à noite, eu li lado a lado @Dusk , o relatório de retrospectiva de segurança que foi tornado público este ano, e a análise do AEGIS. A impressão mais evidente é: segurança não pode se resumir a contar relatórios de auditoria. A Dusk já publicou várias auditorias de criptografia, consenso, máquina virtual e contratos de migração, mas na revisão interna de 2026 ainda foi necessário corrigir 39 itens, sendo 7 classificados como de severidade alta. Eles envolvem pontos “na raiz”, como isolamento da máquina virtual, deserialização, vínculo entre taxas Phoenix e reembolsos, assinaturas BLS etc. O impacto não é apenas de uma página específica — pode tocar a consistência de execução, a integridade da cadeia de suprimentos e a disponibilidade da rede.
O lado positivo é que a equipe apresentou as causas, os caminhos de exploração e as direções de correção, e afirmou que ainda não foi encontrado problema severo explorado antes do conserto. O lado negativo também é direto: ter uma implantação na mainnet e passar por várias rodadas de auditoria não significa que hipóteses críticas já tenham sido totalmente esgotadas. Especialmente quando zero knowledge, máquina virtual e consenso se sobrepõem, um erro num check de fronteira pode se amplificar em múltiplas camadas.
O caso da ponte merece ser analisado separadamente. Em 16 de janeiro, o que foi comprometido foi a carteira de assinatura usada pelo serviço da ponte, não o consenso da DuskDS. O total de valores roubados na linha do tempo divulgada é de cerca de 10,91 milhões de $DUSK , dos quais cerca de 1,92 milhão foram transferidos via ponte para a BSC; e a última tentativa de ponte com 8,91 milhões falhou após a ponte ter sido colocada fora de serviço. As melhorias posteriores separaram assinatura, recebimento de eventos e liberação de fundos, além de reduzir a exposição de hot wallets. Essa direção faz sentido, mas também prova que a afirmação de que “o protocolo não está quebrado” não pode apagar a confiança econômica real assumida pelos serviços periféricos.
Por isso, eu não vou negar a Dusk por causa de um único acidente, nem vou encerrar o julgamento com uma frase do tipo “já foi corrigido”. O que deve ser observado daqui em diante é: cobertura das versões corrigidas, limites de fundos da ponte, isolamento de chaves, auditoria externa e velocidade de resposta a anomalias. Segurança não é se existe relatório; é se, quando ocorre um erro, dá para realmente fechar o mesmo tipo de caminho.
$CHIP $ETH
O lado positivo é que a equipe apresentou as causas, os caminhos de exploração e as direções de correção, e afirmou que ainda não foi encontrado problema severo explorado antes do conserto. O lado negativo também é direto: ter uma implantação na mainnet e passar por várias rodadas de auditoria não significa que hipóteses críticas já tenham sido totalmente esgotadas. Especialmente quando zero knowledge, máquina virtual e consenso se sobrepõem, um erro num check de fronteira pode se amplificar em múltiplas camadas.
O caso da ponte merece ser analisado separadamente. Em 16 de janeiro, o que foi comprometido foi a carteira de assinatura usada pelo serviço da ponte, não o consenso da DuskDS. O total de valores roubados na linha do tempo divulgada é de cerca de 10,91 milhões de $DUSK , dos quais cerca de 1,92 milhão foram transferidos via ponte para a BSC; e a última tentativa de ponte com 8,91 milhões falhou após a ponte ter sido colocada fora de serviço. As melhorias posteriores separaram assinatura, recebimento de eventos e liberação de fundos, além de reduzir a exposição de hot wallets. Essa direção faz sentido, mas também prova que a afirmação de que “o protocolo não está quebrado” não pode apagar a confiança econômica real assumida pelos serviços periféricos.
Por isso, eu não vou negar a Dusk por causa de um único acidente, nem vou encerrar o julgamento com uma frase do tipo “já foi corrigido”. O que deve ser observado daqui em diante é: cobertura das versões corrigidas, limites de fundos da ponte, isolamento de chaves, auditoria externa e velocidade de resposta a anomalias. Segurança não é se existe relatório; é se, quando ocorre um erro, dá para realmente fechar o mesmo tipo de caminho.
$CHIP $ETH

