Passei dez dias escrevendo sobre a arquitetura do Dusk. Hoje pede outro tipo de postagem, porque credibilidade significa cobrir também as notícias desconfortáveis.

Em 16 de agosto, a equipe #dusk detectou atividade suspeita ligada a uma carteira gerenciada por equipe usada em operações de bridge. A resposta deles: serviços de bridge pausados, endereços afetados desativados e reciclados, uma lista de bloqueio de destinatários adicionada à Web Wallet e coordenação direta com a Binance depois que parte do fluxo tocou a plataforma deles. Um pequeno número de transações ocorreu durante a janela do incidente.

Duas observações honestas. Primeiro, a desconfortável: bridges continuam sendo o elo mais fraco na história de segurança de quase todas as cadeias, e "carteira gerenciada por equipe" é uma expressão que merece escrutínio em qualquer post-mortem. Garantias de liquidação descentralizada significam menos se a infraestrutura operacional ao redor dela tiver pontos de falha centralizados.

Segundo, a justa: detecção, contenção e divulgação aconteceram rápido, e coordenar com exchanges para rastrear fluxos é o que uma resposta séria parece. Muitos projetos lidaram com incidentes piores com silêncio.

O Dusk realiza um AMA no Telegram hoje às 16:30 UTC. O incidente do bridge é a primeira coisa sobre a qual eu perguntaria — o que aconteceu, o que mudou e quando um post-mortem completo será publicado.

A confiança na infraestrutura financeira não é construída por nunca ter incidentes. Ela é construída pelo que acontece na semana após um. @Dusk _Foundation $DUSK #dusk