#dusk $DUSK @Dusk
puxei o aviso de incidente do Dusk esperando a linguagem usual e vaga "estamos investigando". O que encontrei em vez disso foi uma distinção que vale a pena considerar.
Quando o Dusk detectou uma atividade anormal na ponte ligada a uma equipe que gerencia uma carteira operacional, ele pausou os serviços da ponte, reciclou os endereços afetados e implantou uma lista de bloqueio de Web Wallet que avisa os usuários antes de enviarem fundos para destinos conhecidos como maliciosos ou sancionados.
Essa é a parte interessante.
Uma lista de bloqueio é um salvaguarda de interface. Ela protege os usuários antes que uma transação seja assinada. Não é algo que o DuskDS impõe na camada de protocolo.
A equipe também foi igualmente explícita ao dizer que o incidente não foi uma falha no nível do protocolo. O consenso continuou funcionando normalmente; a invasão existia inteiramente dentro da infraestrutura operacional que cercava a ponte.
Um detalhe se destacou: os serviços de ponte permaneceram pausados até que pudessem ser reintroduzidos junto com o DuskEVM, transformando a recuperação e o fortalecimento da infraestrutura em um único lançamento, em vez de reabrir primeiro e só depois fazer o patch.
Se o protocolo nunca falhou, mas a proteção com a qual os usuários realmente interagiam era um sistema de aviso no nível da carteira, o que isso diz sobre onde a segurança é realmente vivenciada — no protocolo, ou na interface entre usuários e o protocolo?
puxei o aviso de incidente do Dusk esperando a linguagem usual e vaga "estamos investigando". O que encontrei em vez disso foi uma distinção que vale a pena considerar.
Quando o Dusk detectou uma atividade anormal na ponte ligada a uma equipe que gerencia uma carteira operacional, ele pausou os serviços da ponte, reciclou os endereços afetados e implantou uma lista de bloqueio de Web Wallet que avisa os usuários antes de enviarem fundos para destinos conhecidos como maliciosos ou sancionados.
Essa é a parte interessante.
Uma lista de bloqueio é um salvaguarda de interface. Ela protege os usuários antes que uma transação seja assinada. Não é algo que o DuskDS impõe na camada de protocolo.
A equipe também foi igualmente explícita ao dizer que o incidente não foi uma falha no nível do protocolo. O consenso continuou funcionando normalmente; a invasão existia inteiramente dentro da infraestrutura operacional que cercava a ponte.
Um detalhe se destacou: os serviços de ponte permaneceram pausados até que pudessem ser reintroduzidos junto com o DuskEVM, transformando a recuperação e o fortalecimento da infraestrutura em um único lançamento, em vez de reabrir primeiro e só depois fazer o patch.
Se o protocolo nunca falhou, mas a proteção com a qual os usuários realmente interagiam era um sistema de aviso no nível da carteira, o que isso diz sobre onde a segurança é realmente vivenciada — no protocolo, ou na interface entre usuários e o protocolo?
