Fui cavar depois de notar que os serviços da ponte estavam pausados… acontece que em 16 de agosto a equipe identificou um comportamento suspeito em uma carteira que eles gerenciam para as operações da ponte. Não foi um exploit do protocolo, nem o próprio DuskDS — era uma carteira do lado da equipe. Eles agiram rápido: desativaram e reciclaram os endereços sinalizados, pausaram a ponte e enviaram uma lista de bloqueio de destinatários para a Web Wallet, para que transferências para endereços conhecidos por serem ruins simplesmente… não passem. Eles coordenaram também com a Binance, já que parte do fluxo tocou as plataformas deles. #dusk $DUSK @Dusk
Eis o que ficou comigo. O marketing fala de tudo "divulgação seletiva, liquidação determinística, de nível institucional". Tudo bem. Mas a resposta real a um incidente de verdade mostrou outra coisa — a camada de defesa mais rápida e mais decisiva não foi algum primitivo ZK sofisticado, e sim uma disciplina operacional de antigamente. Mate a carteira, congele a ponte, corrija o front-end. Coisas chatas. Coisas que funcionam.
Me fez questionar o quanto o discurso de "infra compatível" é realmente sobre a cadeia versus… apenas uma boa resposta a incidentes feita por humanos monitorando painéis. Talvez isso não seja um demérito. Talvez esse seja o verdadeiro fosso.
Ainda não tenho certeza de que as pontes vão parar de ser essa parte vulnerável do corpo, não importa o quão privado fique o nível base — alguém mais sente que esse risco nunca realmente desaparece, apenas fica melhor gerenciado?