Я снова просмотрел случившееся в середине января 2026 года по событиям с правами на мост Dusk. После того как подписной кошелёк был взят под контроль, активы по заданному ритму уходили — несколько миллионов и до десятков миллионов в их числе выводились по очереди, пока команда не отключила сервисы; последняя более крупная попытка затем тоже прекратилась. Проблему ограничили мостовым слоем: консенсус и сами протоколы не были затронуты. Такой итог не стал неожиданностью, но он на полшага откатил моё прежнее по умолчанию доверие к его модульной архитектуре. @Dusk $DUSK
С самого начала Dusk разделил консенсус, расчёты и внешнее исполнение, намеренно оставив DuskDS и нативные расчёты в контролируемой зоне и максимально выведя EVM наружу. Теоретически сбой на любом одном уровне не должен напрямую валить остальные два. Но фактически отказало как раз то лёгкое звено, оставленное ради скорости: подпись, события и сеть были связаны воедино, и когда нарушились права, остановилась вся линия. Чем более независима архитектура, тем легче игнорируются зоны, где требуется человеческое доверие на границах. #dusk $BTC
После сверки таймлайна оказалось, что действие по остановке было эффективным: ущерб не распространился на саму цепь. В этом есть своя неприятность — это «плохо» оказалось заключено в интерфейс и остановилось на интерфейсе, что, в сравнении с ожиданиями, довольно хладнокровно. Изоляция Dusk хотя бы доказывает, что разбиение помогает удержать проблему в рамках. Но как только активы покидают нативные расчёты, заново возникают новые предположения о доверии. Стоимость на границах никуда не исчезает даже после успешного отключения — но, по крайней мере, на этот раз она не была доказана полностью бесполезной. Этого уже достаточно, чтобы оставаться и дальше наблюдать.