Я прочитал официальное уведомление о происшествии на мосту от @Dusk , датированное 16 января 2026 года, и нашёл фразу, которая переосмысливает подход к пониманию всей архитектуры безопасности.
«Основная сеть DuskDS не была затронута. Не было проблем на уровне протокола.»
Это утверждение верно. Также это самое важное, с чем стоит внимательно разобраться.
В whitepaper Dusk описан по-настоящему сложный стек безопасности. Краткий консенсус Succinct Attestation с агрегированными подписями BLS. Доказательства Phoenix ZK, обеспечивающие корректность транзакций без раскрытия лежащих в основе данных. Структурированное распространение Kadcast, скрывающее источники сообщений по сети. Многолетние исследования криптографии, встроенные в ядро протокола.
А затем мост до EVM-цепочек был реализован через единственный выделенный кошелёк для подписи.
Одна скомпрометированная ключевая пара. Украденный DUSK был переброшен в BNB Smart Chain до того, как сервис отключили. Первопричина, согласно уведомлению о происшествии, заключалась в лёгковесном дизайне моста, которому не хватало критической изоляции.
Компрометация приватных ключей составила 88 процентов украденных средств в Q1 2025 по данным компаний по безопасности. Эта модель продолжилась и в 2026 году. Самая совершенная протокольная безопасность в мире не защищает от централизованного кошелька для подписи без изоляции, без требования multisig и без обнаружения аномалий.
Что мне кажется достойным рассмотрения, так это то, что показывает переработка относительно исходного предположения. Исправление включает разделение компонентов, явные жизненные циклы транзакций и снижение экспозиции горячего кошелька. Это не экзотические меры безопасности. Это стандартные практики операционной безопасности, которые существовали до запуска основной сети Dusk.
Базовый протокол никогда не был самым слабым звеном. Его никогда не тестировали.
#dusk $DUSK @Dusk
«Основная сеть DuskDS не была затронута. Не было проблем на уровне протокола.»
Это утверждение верно. Также это самое важное, с чем стоит внимательно разобраться.
В whitepaper Dusk описан по-настоящему сложный стек безопасности. Краткий консенсус Succinct Attestation с агрегированными подписями BLS. Доказательства Phoenix ZK, обеспечивающие корректность транзакций без раскрытия лежащих в основе данных. Структурированное распространение Kadcast, скрывающее источники сообщений по сети. Многолетние исследования криптографии, встроенные в ядро протокола.
А затем мост до EVM-цепочек был реализован через единственный выделенный кошелёк для подписи.
Одна скомпрометированная ключевая пара. Украденный DUSK был переброшен в BNB Smart Chain до того, как сервис отключили. Первопричина, согласно уведомлению о происшествии, заключалась в лёгковесном дизайне моста, которому не хватало критической изоляции.
Компрометация приватных ключей составила 88 процентов украденных средств в Q1 2025 по данным компаний по безопасности. Эта модель продолжилась и в 2026 году. Самая совершенная протокольная безопасность в мире не защищает от централизованного кошелька для подписи без изоляции, без требования multisig и без обнаружения аномалий.
Что мне кажется достойным рассмотрения, так это то, что показывает переработка относительно исходного предположения. Исправление включает разделение компонентов, явные жизненные циклы транзакций и снижение экспозиции горячего кошелька. Это не экзотические меры безопасности. Это стандартные практики операционной безопасности, которые существовали до запуска основной сети Dusk.
Базовый протокол никогда не был самым слабым звеном. Его никогда не тестировали.
#dusk $DUSK @Dusk