Ler sobre a Dusk construindo a EURQ, seu euro regulamentado, junto com a Quantoz esta semana me colocou de volta em um emprego de verão numa pequena gráfica. Havia um aviso afixado acima do cofre dizendo “duas assinaturas necessárias para qualquer saque”. A fechadura embaixo só precisava de uma chave, e três cópias daquela chave estavam circulando pela loja. Uma semana, o caixa deu falta: alguém abriu sozinho. Nada na documentação estava errado. A regra existia. Só não estava embutida na fechadura.
Chame isso de “pino da papelada”: uma promessa escrita em políticas que o mecanismo de baixo nunca realmente impõe.
Em 24 de maio, aquela mesma lacuna derrubou um stablecoin regulamentado de euro. A StablR, uma emissora licenciada em Malta e em conformidade com a MiCA, rodou seu contrato de cunhagem em um multisig 1-de-3, o que significava que qualquer chave única, sozinha, podia autorizar uma nova oferta. Uma das chaves foi comprometida. O atacante se adicionou como proprietário, removeu os dois signatários legítimos e cunhou 8,35 milhões de USDR e 4,5 milhões de EURR do nada, cerca de US$ 13,5 milhões em valor nominal. A EURR caiu para US$ 0,85; a USDR despencou para no mínimo US$ 0,40. A StablR tinha todas as caixas da MiCA marcadas: exigências de reservas, direitos de resgate, provas mensais de reservas. Nenhuma dessas caixas cobria quantas chaves eram necessárias para cunhar.
A EURQ está na mesma categoria regulatória: um Token de Moeda Eletrônica emitido pela Quantoz sob a MiCA, incorporado à Dusk como moeda de liquidação do canal de pagamentos regulamentado da Dusk Pay. A própria camada de transações da Dusk impõe integridade de saldo e propriedade de forma criptográfica em cada transferência, via Moonlight ou Phoenix, e não por meio de um documento de política.
O que ainda não tenho visibilidade: se a própria configuração de cunhagem e custódia da Quantoz para a EURQ, o limite do multisig, módulos de segurança de hardware, time-locks, foram realmente divulgados ou auditados exatamente contra a falha que atingiu a StablR. Uma licença MiCA não impediu isso. A questão não é se a cadeia da Dusk é sólida; é se a gestão de chaves acima dela é.
#dusk $DUSK @Dusk
Chame isso de “pino da papelada”: uma promessa escrita em políticas que o mecanismo de baixo nunca realmente impõe.
Em 24 de maio, aquela mesma lacuna derrubou um stablecoin regulamentado de euro. A StablR, uma emissora licenciada em Malta e em conformidade com a MiCA, rodou seu contrato de cunhagem em um multisig 1-de-3, o que significava que qualquer chave única, sozinha, podia autorizar uma nova oferta. Uma das chaves foi comprometida. O atacante se adicionou como proprietário, removeu os dois signatários legítimos e cunhou 8,35 milhões de USDR e 4,5 milhões de EURR do nada, cerca de US$ 13,5 milhões em valor nominal. A EURR caiu para US$ 0,85; a USDR despencou para no mínimo US$ 0,40. A StablR tinha todas as caixas da MiCA marcadas: exigências de reservas, direitos de resgate, provas mensais de reservas. Nenhuma dessas caixas cobria quantas chaves eram necessárias para cunhar.
A EURQ está na mesma categoria regulatória: um Token de Moeda Eletrônica emitido pela Quantoz sob a MiCA, incorporado à Dusk como moeda de liquidação do canal de pagamentos regulamentado da Dusk Pay. A própria camada de transações da Dusk impõe integridade de saldo e propriedade de forma criptográfica em cada transferência, via Moonlight ou Phoenix, e não por meio de um documento de política.
O que ainda não tenho visibilidade: se a própria configuração de cunhagem e custódia da Quantoz para a EURQ, o limite do multisig, módulos de segurança de hardware, time-locks, foram realmente divulgados ou auditados exatamente contra a falha que atingiu a StablR. Uma licença MiCA não impediu isso. A questão não é se a cadeia da Dusk é sólida; é se a gestão de chaves acima dela é.
#dusk $DUSK @Dusk