O Crepúsculo teve o tipo de ano que ou vira um estudo de caso ou um aviso, e eu ainda não sei qual dos dois.
Comece com AEGIS. Auditores encontraram um bug que permitia que uma única assinatura vazada forjasse novas assinaturas sob a mesma chave. Em uma camada de consenso. Isso não é um bug; é uma arma carregada sentada no codebase desde o mainnet. Eles também encontraram uma brecha de vinculação de taxas em que um atacante podia interceptar uma transação, redirecionar o reembolso e cunhar valor do nada — três caminhos de exploração a partir de uma única invariável quebrada. Trinta e nove correções foram enviadas. Não há evidências de exploração prévia, eles dizem. Eu acredito neles, mas "sem evidências" não é a mesma coisa que "não aconteceu".
Então, tela dividida: enquanto a segurança foi reconstruída do zero, o produto em si — DuskEVM, Hedger, contratos Solidity confidenciais — ainda está no testnet. Meses depois de ter sido apresentado como iminente.
Então é aqui que eu chego: foi o ano em que o Crepúsculo parou de ser ingênuo sobre a própria superfície de ataque. Isso não é pouco — talvez seja a coisa mais importante que aconteceu. Mas comprou segurança, não prontidão. O próximo teste real não é mais uma auditoria. É o mainnet, sob carga, com dinheiro que não é deles.
@Dusk #dusk $DUSK
$TAC $TMX
Comece com AEGIS. Auditores encontraram um bug que permitia que uma única assinatura vazada forjasse novas assinaturas sob a mesma chave. Em uma camada de consenso. Isso não é um bug; é uma arma carregada sentada no codebase desde o mainnet. Eles também encontraram uma brecha de vinculação de taxas em que um atacante podia interceptar uma transação, redirecionar o reembolso e cunhar valor do nada — três caminhos de exploração a partir de uma única invariável quebrada. Trinta e nove correções foram enviadas. Não há evidências de exploração prévia, eles dizem. Eu acredito neles, mas "sem evidências" não é a mesma coisa que "não aconteceu".
Então, tela dividida: enquanto a segurança foi reconstruída do zero, o produto em si — DuskEVM, Hedger, contratos Solidity confidenciais — ainda está no testnet. Meses depois de ter sido apresentado como iminente.
Então é aqui que eu chego: foi o ano em que o Crepúsculo parou de ser ingênuo sobre a própria superfície de ataque. Isso não é pouco — talvez seja a coisa mais importante que aconteceu. Mas comprou segurança, não prontidão. O próximo teste real não é mais uma auditoria. É o mainnet, sob carga, com dinheiro que não é deles.
@Dusk #dusk $DUSK
$TAC $TMX
🤷 Bugs were minor
50%
🟢 DuskEVM is live now
0%
🛡️ Safer,not yet proven ready
0%
🚀 Fully ready for mainnet
50%
2 Votos • Votação encerrada