#dusk $DUSK @Dusk ............ Eu esperava que problemas de segurança da carteira viessem de algo complexo. Ao pesquisar a Dusk, encontrei o oposto: pequenos detalhes podem gerar consequências muito maiores.....
Pense em um memo de ponte como uma etiqueta de entrega. A transação pode até ser concluída, mas se a etiqueta estiver faltando ou apontar para o endereço BSC errado, a ponte não consegue rotear o DUSK corretamente.
É por isso que o fluxo BEP20 da Dusk chamou minha atenção....
Você envia DUSK para a conta oficial da ponte e, em seguida, coloca o endereço da sua carteira BSC no campo Memo. A ponte desconta uma taxa fixa de 1 DUSK, e as atuais documentações oficiais dizem que o processamento normalmente leva cerca de uma hora.
Foi mais fundo..................
A Dusk alerta explicitamente que um memo ausente ou inválido pode tornar uma transferência irrecuperável. A carteira também, historicamente, adicionou validação de endereços e redesenhou as exibições de endereços para que os usuários possam verificar melhor o começo e o fim de um endereço.
E agora a Web Wallet vai além....
A atividade pública no GitHub mostra a PR #954, “Normalize BEP20 bridge memos before submission,” chegando a ready_for_review. O objetivo é remover incompatibilidades relacionadas a espaços em branco antes de a transação da ponte ser enviada.....
Esse último detalhe chamou minha atenção..
Isso não é apenas um problema da Dusk. Em 9 de agosto, outra ponte perdeu quase 200.000 XRP depois que a lógica do relayer aceitou depósitos falsos por depender de dados do memo sem verificar adequadamente o destino..
Ponte diferente, bug diferente, mesma lição....
Um memo pode parecer metadado inofensivo, mas quando passa a fazer parte do roteamento ou da verificação, ele se torna uma infraestrutura crítica de segurança.
Para uma rede que lida com liquidação de valor real, quantos “pequenos” detalhes da carteira devem ser tratados como fronteiras de segurança antes que os usuários percebam?....
$BMT $EDEN