Passei dez dias escrevendo sobre a arquitetura do Dusk. Hoje pede outro tipo de postagem, porque credibilidade significa cobrir também as notícias desconfortáveis.
Em 16 de agosto, a equipe #dusk detectou atividade suspeita ligada a uma carteira gerenciada por equipe usada em operações de bridge. A resposta deles: serviços de bridge pausados, endereços afetados desativados e reciclados, uma lista de bloqueio de destinatários adicionada à Web Wallet e coordenação direta com a Binance depois que parte do fluxo tocou a plataforma deles. Um pequeno número de transações ocorreu durante a janela do incidente.
Duas observações honestas. Primeiro, a desconfortável: bridges continuam sendo o elo mais fraco na história de segurança de quase todas as cadeias, e "carteira gerenciada por equipe" é uma expressão que merece escrutínio em qualquer post-mortem. Garantias de liquidação descentralizada significam menos se a infraestrutura operacional ao redor dela tiver pontos de falha centralizados.
Segundo, a justa: detecção, contenção e divulgação aconteceram rápido, e coordenar com exchanges para rastrear fluxos é o que uma resposta séria parece. Muitos projetos lidaram com incidentes piores com silêncio.
O Dusk realiza um AMA no Telegram hoje às 16:30 UTC. O incidente do bridge é a primeira coisa sobre a qual eu perguntaria — o que aconteceu, o que mudou e quando um post-mortem completo será publicado.
A confiança na infraestrutura financeira não é construída por nunca ter incidentes. Ela é construída pelo que acontece na semana após um. @Dusk _Foundation $DUSK #dusk
Em 16 de agosto, a equipe #dusk detectou atividade suspeita ligada a uma carteira gerenciada por equipe usada em operações de bridge. A resposta deles: serviços de bridge pausados, endereços afetados desativados e reciclados, uma lista de bloqueio de destinatários adicionada à Web Wallet e coordenação direta com a Binance depois que parte do fluxo tocou a plataforma deles. Um pequeno número de transações ocorreu durante a janela do incidente.
Duas observações honestas. Primeiro, a desconfortável: bridges continuam sendo o elo mais fraco na história de segurança de quase todas as cadeias, e "carteira gerenciada por equipe" é uma expressão que merece escrutínio em qualquer post-mortem. Garantias de liquidação descentralizada significam menos se a infraestrutura operacional ao redor dela tiver pontos de falha centralizados.
Segundo, a justa: detecção, contenção e divulgação aconteceram rápido, e coordenar com exchanges para rastrear fluxos é o que uma resposta séria parece. Muitos projetos lidaram com incidentes piores com silêncio.
O Dusk realiza um AMA no Telegram hoje às 16:30 UTC. O incidente do bridge é a primeira coisa sobre a qual eu perguntaria — o que aconteceu, o que mudou e quando um post-mortem completo será publicado.
A confiança na infraestrutura financeira não é construída por nunca ter incidentes. Ela é construída pelo que acontece na semana após um. @Dusk _Foundation $DUSK #dusk
