Estava com o pescoço mergulhado na pergunta inteira da Dusk — “as posições institucionais deveriam ser públicas” — quando o aviso da ponte de 16 de agosto desviou minha atenção para outro lugar completamente. $DUSK @Dusk Foundation #dusk
Acontece que a resposta que realmente se desenrolou esta semana não teve nada a ver com as transferências protegidas de Phoenix ou com a confidencialidade institucional. A equipe identificou atividade suspeita em uma carteira de operações da ponte, desativou e reciclou os endereços sinalizados, pausou a ponte por completo, enviou uma lista pública de bloqueio de destinatários e acionou a Binance — tudo isso foi visível, com carimbo de data e hora, e acompanhável em tempo real por qualquer pessoa que estivesse prestando atenção.
Fiquei com isso por um tempo, o café esfriando. Meio engraçado — a arquitetura de privacidade de que as pessoas falam é para saldos institucionais, divulgações seletivas, o tipo de coisa que é prometida para “mais tarde” para players maiores. Enquanto isso, a infraestrutura que sustenta todo o sistema, as carteiras da ponte, a camada operacional, não tem privacidade por padrão. Ela fica apenas exposta, igual a qualquer multisig em qualquer rede.
Não é uma crítica, é mais… uma lacuna que eu não tinha percebido antes entre o que recebe a criptografia “chique” e o que é observado quando algo realmente dá errado. Quando o DuskEVM for lançado e a ponte reabrir, essa emenda operacional algum dia é incorporada às mesmas garantias de privacidade — ou ela permanece como a única parte que fica permanentemente, inevitavelmente pública?
#dusk $DUSK @Dusk
Acontece que a resposta que realmente se desenrolou esta semana não teve nada a ver com as transferências protegidas de Phoenix ou com a confidencialidade institucional. A equipe identificou atividade suspeita em uma carteira de operações da ponte, desativou e reciclou os endereços sinalizados, pausou a ponte por completo, enviou uma lista pública de bloqueio de destinatários e acionou a Binance — tudo isso foi visível, com carimbo de data e hora, e acompanhável em tempo real por qualquer pessoa que estivesse prestando atenção.
Fiquei com isso por um tempo, o café esfriando. Meio engraçado — a arquitetura de privacidade de que as pessoas falam é para saldos institucionais, divulgações seletivas, o tipo de coisa que é prometida para “mais tarde” para players maiores. Enquanto isso, a infraestrutura que sustenta todo o sistema, as carteiras da ponte, a camada operacional, não tem privacidade por padrão. Ela fica apenas exposta, igual a qualquer multisig em qualquer rede.
Não é uma crítica, é mais… uma lacuna que eu não tinha percebido antes entre o que recebe a criptografia “chique” e o que é observado quando algo realmente dá errado. Quando o DuskEVM for lançado e a ponte reabrir, essa emenda operacional algum dia é incorporada às mesmas garantias de privacidade — ou ela permanece como a única parte que fica permanentemente, inevitavelmente pública?
#dusk $DUSK @Dusk
