Estava a meio de uma tarefa a puxar dados na infra da Dusk Foundation quando o aviso do incidente na ponte me chamou a atenção. No dia 16 de agosto, a equipa assinalou atividade suspeita numa carteira gerida pela equipa e usada para operações da ponte. #dusk $DUSK @Dusk
Aqui está a parte que me fez parar de rolar: não foi uma falha de protocolo DuskDS. A própria cadeia não piscou — o mainnet continuou a gerar blocos normalmente. O que aconteceu foi um tipo de risco aborrecido, humano: uma carteira gerida por operações foi parar para o lado errado, endereços foram desativados e reutilizados, a ponte foi pausada e a equipa correu para adicionar uma lista de bloqueio de destinatários na Web Wallet depois do ocorrido.
É esse o vazio que ninguém promove. "Liquidação sem confiança" é o argumento. Mas a ponte — exatamente o ponto em que o valor entra e sai — ainda funciona com uma hot wallet controlada pela equipa que pode ser comprometida como qualquer custodiante centralizado. A tecnologia de privacidade, a camada ZK, a finalidade determinística… nada disso importou aqui. O que importou foi a gestão de chaves, antiquada, e isso ficou evidente.
Fica-me a pensar quanto da mensagem de "infraestrutura descentralizada" depende silenciosamente de pontos de estrangulamento centralizados que ninguém testa sob stress até que algo dê errado. Qual parte da sua cadeia favorita ainda é apenas uma carteira que alguém tem de manter segura?
Aqui está a parte que me fez parar de rolar: não foi uma falha de protocolo DuskDS. A própria cadeia não piscou — o mainnet continuou a gerar blocos normalmente. O que aconteceu foi um tipo de risco aborrecido, humano: uma carteira gerida por operações foi parar para o lado errado, endereços foram desativados e reutilizados, a ponte foi pausada e a equipa correu para adicionar uma lista de bloqueio de destinatários na Web Wallet depois do ocorrido.
É esse o vazio que ninguém promove. "Liquidação sem confiança" é o argumento. Mas a ponte — exatamente o ponto em que o valor entra e sai — ainda funciona com uma hot wallet controlada pela equipa que pode ser comprometida como qualquer custodiante centralizado. A tecnologia de privacidade, a camada ZK, a finalidade determinística… nada disso importou aqui. O que importou foi a gestão de chaves, antiquada, e isso ficou evidente.
Fica-me a pensar quanto da mensagem de "infraestrutura descentralizada" depende silenciosamente de pontos de estrangulamento centralizados que ninguém testa sob stress até que algo dê errado. Qual parte da sua cadeia favorita ainda é apenas uma carteira que alguém tem de manter segura?