我重新看了 @Dusk_Foundation 公开的桥事件复盘,最刺眼的不是攻击者用了多复杂的漏洞,而是他根本不需要攻破共识。

1 月 16 日,一只用于 Dusk 到 EVM 桥服务的签名钱包被未授权访问。官方列出的四笔失窃合计 10,910,010 DUSK,其中部分又走到 BSC;随后还有一笔 8,910,000 DUSK 的桥接尝试,因为服务被关停而失败。官方的定性很明确:不是 Dusk 共识失效,也不是底层协议漏洞,是桥的钱包密钥路径被攻破。

这句话技术上没错,但用户资产不会因为事故属于“应用层”就少损失一枚。

旧架构把签名钱包、事件处理和网络连接压在同一条操作路径上。平时看起来轻、快、好维护;一旦签名权被拿走,攻击者就同时获得了过大的资金释放能力。#dusk 这次真正交的学费,是桥只要承接真实流动性,就已经进入资产安全边界,不能躲在“协议本身正常”后面。

后续改造倒是很具体:签名与事件处理拆开;EVM 事件先确认、入库、排队,再由独立 worker 按状态机处理;交易被标记为 seen、submitted、completed、failed 或 stuck;原始交易广播前先持久化,重试时重发同一笔,而不是重新组装;热签名端只留近期运营所需余额,不足就暂停,冷钱包人工补充。

说白了,以前像一个人同时拿门卡、账本和付款章,现在终于把验收、记账、放款拆成不同柜台,并给每个柜台加了限额。

可我不会因为“完成重构”四个字就把风险划掉。$DUSK 接下来该用公开数据证明:热钱包上限到底多低,异常时多久能停,积压交易如何对账,签名权限是否有独立审计,用户能不能自己验证每个状态。

桥最怕的不是代码写得不够优雅,而是一次凭证泄露就能碰到整池资金。真正可信的修复,不是事故后解释层级,而是让下一次单点失守只能造成被限额、可追踪、能快速封口的小伤。
$DOLO $AIO