Прошлой ночью, пока я искал в логах ошибки RPC-узлов, я ещё раз достал и пересмотрел on-chain записи по тому инциденту с безопасностью кроссчейн-моста из середины января: @Dusk . Я такой человек: когда трейжу монеты и делаю взаимодействия, я всегда придерживаюсь принципа «сохранность прежде всего». Как только поднимается малейший шум или ветер, моя инстинктивная реакция — ни в коем случае не верить слухам. Нужно самому лезть в код и в on-chain потоки, чтобы докопаться до правды.

Многие тогда паниковали и думали, что базовые протоколы Dusk «пали». Но я сверил on-chain траектории и сначала скажу объективно про его слой консенсуса: базовый консенсус DuskDS действительно не был взломан, ключевой код протокола тоже не дал сбоев. В итоге «по-настоящему» хакер сломал и растёр по земле — это сервис-мост, который связывает с EVM-цепями, а именно сигнатурный кошелёк, отвечающий за подписи. Про проще говоря: протокол не протекал — украли «сторожа» в виде приватного ключа на периметре.

Если разбирать действия в ту ночь по цепочке: хакер начал в 21:28. Он по одной транзакции выворачивал наружу 2.7+ млн, 1.9+ млн и 8+ млн монет — $DUSK за раз, пока примерно через почти два часа команда срочно не остановила процесс (аварийно «потянула рубильник»). Последняя транзакция на 8.91 млн монет в итоге была намертво застрята, а часть средств при этом успели отмыть и завести в BSC.

Эта история сильно меня задела. Раньше, когда мы сами пишем Solidity-контракты или строим архитектуру, мы все слепо верим в так называемую «модульность и развязку» — разнести консенсус, расчёты, выполнение так, чтобы всё выглядело максимально надёжно и аккуратно. Но реальность оказывается суровой: чем более мелко и подробно дробишь компоненты системы, тем больше наружных «швов» она раскрывает. А чтобы проект мог гнать скорость и лёгкую интеграцию, они сжали все права подписи в тонкий участок пути. В результате стены, возведённые внутри цепочки с помощью ZKP-доказательств и детерминированной финальности, были крепкими как крепость, но вот снаружи кроссчейн-сигнатурный мост и кошелёк пробились одним ударом и рухнули.

Поэтому теперь, глядя на проект, я больше не верю в то, насколько «крутой» консенсус. Как только активы выходят за пределы нативного слоя расчётов, эти «пограничные» мосты и сигнатурные кошельки в считанные моменты возвращают децентрализацию в болото хрупкого доверия, завязанного на людей и их ключи. Именно такие просадки безопасности на границах чаще всего оказываются самыми смертельно опасными рифами.

Братья, как вы считаете: у таких кроссчейн-мостов в модульных публичных сетях, риск единственной точки отказа — есть ли решение на уровне кода?

#dusk $DUSK @Dusk