Мост можно полностью исправить, и он всё равно будет хранить память о том, что произошло.
Вот что большинство людей упускает из виду.
Эксплойт устраняют.
Тред инцидента затухает.
Дашборды снова становятся зелёными.
Но пользователи не забывают так быстро.
Спустя месяцы то же событие всё ещё может формировать аудиты, оценку рисков, решения по ликвидности и те маршруты, к которым люди готовы прикасаться.
Я начал по-другому смотреть на постмортемы после анализа январского инцидента с мостом Dusk в 2026 году.
Это было не сбой протокола.
Это была скомпрометированная подписывающая кошелёк-сущность в сервисе моста.
Они его отключили, опубликовали понятный постмортем и переработали архитектуру: разделили подписание и обработку событий, а также добавили более жёсткие механизмы восстановления.
Технически исправления внедрили.
Но главный вопрос не в том, работает ли код снова.
Главный вопрос — достаточно ли ему доверяют капиталы, чтобы вернуться.
По некоторым маршрутам ликвидность приходит в первую очередь.
По другим — вводятся более строгие лимиты.
По третьим — восстановление уверенности занимает дольше.
И никому не нужно объявлять, что доверие всё ещё отсутствует.
Ты просто замечаешь, что объёмы не возвращаются полностью.
Поэтому одного лишь аптайма больше недостаточно, чтобы судить о надёжности моста.
Сложнее проверка в том, начинают ли пользователи в итоге снова верить системе, если у них уже был повод уйти.
Поэтому, когда мост на поверхности выглядит здоровым, я продолжаю спрашивать:
Доверие действительно вернулось… или люди просто научились ожидать меньше?
#dusk $DUSK @Dusk
$BTW
$ACE
Вот что большинство людей упускает из виду.
Эксплойт устраняют.
Тред инцидента затухает.
Дашборды снова становятся зелёными.
Но пользователи не забывают так быстро.
Спустя месяцы то же событие всё ещё может формировать аудиты, оценку рисков, решения по ликвидности и те маршруты, к которым люди готовы прикасаться.
Я начал по-другому смотреть на постмортемы после анализа январского инцидента с мостом Dusk в 2026 году.
Это было не сбой протокола.
Это была скомпрометированная подписывающая кошелёк-сущность в сервисе моста.
Они его отключили, опубликовали понятный постмортем и переработали архитектуру: разделили подписание и обработку событий, а также добавили более жёсткие механизмы восстановления.
Технически исправления внедрили.
Но главный вопрос не в том, работает ли код снова.
Главный вопрос — достаточно ли ему доверяют капиталы, чтобы вернуться.
По некоторым маршрутам ликвидность приходит в первую очередь.
По другим — вводятся более строгие лимиты.
По третьим — восстановление уверенности занимает дольше.
И никому не нужно объявлять, что доверие всё ещё отсутствует.
Ты просто замечаешь, что объёмы не возвращаются полностью.
Поэтому одного лишь аптайма больше недостаточно, чтобы судить о надёжности моста.
Сложнее проверка в том, начинают ли пользователи в итоге снова верить системе, если у них уже был повод уйти.
Поэтому, когда мост на поверхности выглядит здоровым, я продолжаю спрашивать:
Доверие действительно вернулось… или люди просто научились ожидать меньше?
#dusk $DUSK @Dusk
$BTW
$ACE