Скажу честно: эта история с бриджем Dusk, я наблюдал за ней довольно долго.

16 января 2026 года злоумышленники получили контроль над правами подписи кошелька, отвечающего за бридж‑сервис Dusk для EVM. Важно: атаковали именно кошелёк бриджа, а не то, что DuskDS на уровне консенсуса был взломан, и не уязвимость протокола. Я выяснил, что сами представители проекта @Dusk объяснили всё очень ясно: «Это не провал консенсуса и не уязвимость протокола самого Dusk».

Что здесь интересно? Архитектура Dusk всегда делала акцент на консенсусе (DuskDS), разделении расчётов и EVM‑исполнения. Звучит модульно и безопасно, правда? Но на этот раз проблема как раз не в этих «внутрицепочечных» компонентах, а на границе, куда проходят потоки средств — бридж, подписной кошелёк и среда исполнения.

Злоумышленники начали действовать с 21:28: 2,743,310 DUSK, 1,911,180 DUSK, 8,068,000 DUSK… и так, сделка за сделкой, выводили средства. Лишь после внутреннего отчёта в 23:12 команда закрыла бридж‑сервис, поэтому последняя попытка кросс‑чейн на 8,91 млн DUSK провалилась. Часть средств ушла через BSC на адрес в Binance.

Я заметил одну вещь: чем сложнее архитектура, тем более независимыми становятся модели рисков у отдельных компонентов — и тем легче упустить человеческие зоны доверия на границах. Сервис бриджа сам по себе — «лёгковесный интеграционный сервис, построенный ради скорости и удобства операций». Подписной кошелёк, обработка событий, сетевое соединение — всё идёт по одной цепочке. Стоит кошельку выйти из строя — рушится вся система. $DUSK

Поэтому теперь я не только спрашиваю «насколько безопасен консенсус». Мне важнее другое: когда активы переходят из нативного слоя расчётов во внешние системы, какие новые допущения доверия появляются? Бридж, кросс‑чейн, кошелёк — эти «границы» снова вытягивают децентрализованные активы обратно в зону человеческого доверия. Это история, за которой стоит следить в долгую, и она важнее даже вопроса приватности и производительности.

Как думаете?

#dusk $DUSK @Dusk