Acordei e a história da Coldcard apareceu em todo o meu feed esta manhã: um suposto exploit de uma carteira de hardware de US$ 100M+, e fui direto para entender como a Dusk realmente lida com a custódia institucional.
A violação da Coldcard, divulgada em 6 de agosto, está sendo lida menos como uma falha de armazenamento e mais como uma falha de governança: um dispositivo, um funcionário, um sistema capaz de mover ativos sozinho. É esse o vazio que geração de chaves independente, aprovações multipartes e trilhas de auditoria deveriam fechar — e é exatamente a questão de design por trás de cada alegação de custódia feita hoje.
A Dusk direciona a custódia institucional via Cordial Systems, executando o Dusk Vault na infraestrutura própria de tesouraria hospedada pela Cordial, e não uma única chave de hardware que alguém possa simplesmente levar consigo. E isto nem é uma integração piloto. A Cordial já protege mais de US$ 20 bilhões em crédito privado originado on-chain por meio da Figure Markets, e a NPEX usa esta mesma camada de custódia como um cliente de verdade — não apenas como um nome citado numa apresentação.
O que eu ainda quero ver explicitado: a história da Coldcard funcionou porque "aprovação multipartes" soa bem até você perguntar exatamente quantas partes são, quão independentes elas realmente são, e quem consegue ignorar o limite (threshold) em uma emergência. Eu não encontrei a Dusk ou a Cordial publicando essa estrutura especificamente para o Dusk Vault. Escala e um cliente existente são sinais reais, mas não são a mesma coisa que ver o modelo de governança em si.
#dusk $DUSK @Dusk
A violação da Coldcard, divulgada em 6 de agosto, está sendo lida menos como uma falha de armazenamento e mais como uma falha de governança: um dispositivo, um funcionário, um sistema capaz de mover ativos sozinho. É esse o vazio que geração de chaves independente, aprovações multipartes e trilhas de auditoria deveriam fechar — e é exatamente a questão de design por trás de cada alegação de custódia feita hoje.
A Dusk direciona a custódia institucional via Cordial Systems, executando o Dusk Vault na infraestrutura própria de tesouraria hospedada pela Cordial, e não uma única chave de hardware que alguém possa simplesmente levar consigo. E isto nem é uma integração piloto. A Cordial já protege mais de US$ 20 bilhões em crédito privado originado on-chain por meio da Figure Markets, e a NPEX usa esta mesma camada de custódia como um cliente de verdade — não apenas como um nome citado numa apresentação.
O que eu ainda quero ver explicitado: a história da Coldcard funcionou porque "aprovação multipartes" soa bem até você perguntar exatamente quantas partes são, quão independentes elas realmente são, e quem consegue ignorar o limite (threshold) em uma emergência. Eu não encontrei a Dusk ou a Cordial publicando essa estrutura especificamente para o Dusk Vault. Escala e um cliente existente são sinais reais, mas não são a mesma coisa que ver o modelo de governança em si.
#dusk $DUSK @Dusk