#dusk $DUSK @Dusk
Я почти проигнорировал январский инцидент Dusk на мосту, потому что реакция рынка звучала громче, чем реальные детали.
Затем я вернулся к собственному уведомлению Dusk и начал читать его внимательнее.
Команда сообщила, что вокруг управляемого командой кошелька была обнаружена необычная активность, мостовые сервисы приостановили, адреса перераспределили, а пользовательские средства не пострадали. Также они прямо уточнили, что сам DuskDS не был скомпрометирован.
Меня привлекло расхождение между такой аккуратной формулировкой и тем, что в то время сообщали другие трекеры. Некоторые уже указывали на злоумышленника, который выводил через мост Dusk-to-EVM миллионы DUSK.
Один и тот же инцидент, но очень разная картина.
Позже уточнения сделали ситуацию понятнее. Проблема была связана со скомпрометированным кошельком для подписи, который использовался мостом, а не с ошибкой в базовом консенсусе Dusk или инфраструктуре блокчейна.
Эта разница важна.
Цепочка может иметь сильный консенсус, функции приватности и соответствия требованиям, но инфраструктура, связывающая её с другой сетью, всё равно может стать слабым звеном.
Мосты перемещают реальные ценности, поэтому их системы подписи заслуживают внимания ничуть не меньше, чем лежащий в основе протокол.
Что я на самом деле хочу видеть после инцидента такого рода — не идеальную историю. Я хочу понимать, выявляет ли команда слабое место, ограничивает ли ущерб и делает ли архитектуру сложнее для повторной атаки.
Для меня это полезнее, чем просто смотреть на график DUSK.
Как вы оцениваете проект после инцидента безопасности: по самой поломке или по тому, что команда меняет после неё?