Passei algum tempo em uma tarefa da Dusk para o CreatorPad e a coisa em que eu fiquei mastigando depois não foi a tecnologia; foi o sequenciamento. Em 16 de agosto, endereços de bridge foram sinalizados, desativados e reciclados antes que a maioria dos usuários sequer percebesse que havia algo errado. Foi criada uma blocklist. A Binance só foi incluída depois que parte do fluxo suspeito atingiu a plataforma deles.
Então a ordem foi: detecção interna, contenção interna e, por fim, coordenação externa. Os usuários comuns souberam por último, ou nem souberam.
Isso não é necessariamente ruim; você não quer um incidente de bridge em alta antes de ele ser contido. Mas isso mudou a forma como eu penso sobre as alegações de "auto-custódia" em torno de $DUSK . A auto-custódia é real para o seu dinheiro, claro, mas a resposta a uma ameaça ainda é muito centralizada na prática. Alguém com visibilidade de nível de administrador viu isso antes de qualquer pessoa na cadeia (on-chain).
Não é exatamente uma crítica. Só estou apontando a diferença entre o discurso de privacidade e como a resposta a incidentes realmente funciona.
#dusk @Dusk
Então a ordem foi: detecção interna, contenção interna e, por fim, coordenação externa. Os usuários comuns souberam por último, ou nem souberam.
Isso não é necessariamente ruim; você não quer um incidente de bridge em alta antes de ele ser contido. Mas isso mudou a forma como eu penso sobre as alegações de "auto-custódia" em torno de $DUSK . A auto-custódia é real para o seu dinheiro, claro, mas a resposta a uma ameaça ainda é muito centralizada na prática. Alguém com visibilidade de nível de administrador viu isso antes de qualquer pessoa na cadeia (on-chain).
Não é exatamente uma crítica. Só estou apontando a diferença entre o discurso de privacidade e como a resposta a incidentes realmente funciona.
#dusk @Dusk
