#dusk $DUSK @Dusk
Перечитал инцидент Bridge в январе этого года и понял одну деталь, которую легко упустить: атакующий не взломал консенсус Dusk и не нашёл уязвимости в протоколе Dusk — он просто получил подписной кошелёк Bridge.
Но каков итог?
9 000 DUSK, 89 700 DUSK, 2,74 млн монет, 8,068 млн… средства продолжали выводить подряд, и только последняя Bridge-операция на 8,91 млн DUSK не удалась, когда команда отключила сервис.
Официальный разбор тоже признаёт: в старой архитектуре подпись, обработка событий и сетевое соединение были сосредоточены на одном маршруте — и если кошелёк оказался скомпрометирован, зона атаки становится слишком широкой.
Я думаю, что эта история как раз очень подходит, чтобы лучше понять Dusk.
Потому что сейчас Dusk продаёт не просто идею «у меня есть приватная сеть».
Официальный сайт уже позиционирует себя как regulated onchain finance infrastructure: на базовом уровне — детерминированные расчёты, конфиденциальность и ZK; сверху — Dusk Trade для допуска инвесторов, привязки кошельков, контролируемых переводов и расчётов. Сейчас DuskEVM тоже на Testnet: через OP Stack он вводит Solidity-приложения в Dusk, а финально расчёты возвращаются в DuskDS.
И вот тогда я задаю довольно практичный вопрос:
Если в будущем в ончейне реально будут работать ценные бумаги на сотни миллионов евро, где тогда находится самый важный рубеж безопасности?
На уровне консенсуса?
Или в тех компонентах, которые соединяют активы с выходом/входом в цепь: Bridge, сервисе подписей, в кастодиальных и операционных системах?
Ответ, который дала эта авария, немного болезненный:
Протокол не взломали — не значит, что активы в безопасности.
И именно в этом сейчас, пожалуй, больше всего стоит наблюдать за Dusk.
На их сайте уже указано, что подтверждённый объём выпуска превысил 300 млн евро, а в залог поставлено свыше 210 млн DUSK; отдельный подтверждённый объём выпуска NPEX тоже превышает 200 млн евро.
Чем больше масштаб активов, тем меньше вопрос сводится к «можно ли вывести актив в ончейн», и тем больше становится вопрос: на протяжении всего жизненного цикла активов — сколько именно точек всё ещё нужно, чтобы верить какому-то одному приватному ключу, какому-то одному серверу, какой-то одной операционной команде.
Поэтому, когда я сейчас смотрю на Dusk, меня уже интересует не то, с кем будет следующее сотрудничество по RWA.
Мне важно другое:
Сможет ли Dusk действительно «свести доверие» — от набора отдельных централизованных операционных точек — к верифицируемым правилам протокола и расчётов.
Если это получится, тогда это и будет его настоящим рвом для защиты ценности в институциональных финансах.
Перечитал инцидент Bridge в январе этого года и понял одну деталь, которую легко упустить: атакующий не взломал консенсус Dusk и не нашёл уязвимости в протоколе Dusk — он просто получил подписной кошелёк Bridge.
Но каков итог?
9 000 DUSK, 89 700 DUSK, 2,74 млн монет, 8,068 млн… средства продолжали выводить подряд, и только последняя Bridge-операция на 8,91 млн DUSK не удалась, когда команда отключила сервис.
Официальный разбор тоже признаёт: в старой архитектуре подпись, обработка событий и сетевое соединение были сосредоточены на одном маршруте — и если кошелёк оказался скомпрометирован, зона атаки становится слишком широкой.
Я думаю, что эта история как раз очень подходит, чтобы лучше понять Dusk.
Потому что сейчас Dusk продаёт не просто идею «у меня есть приватная сеть».
Официальный сайт уже позиционирует себя как regulated onchain finance infrastructure: на базовом уровне — детерминированные расчёты, конфиденциальность и ZK; сверху — Dusk Trade для допуска инвесторов, привязки кошельков, контролируемых переводов и расчётов. Сейчас DuskEVM тоже на Testnet: через OP Stack он вводит Solidity-приложения в Dusk, а финально расчёты возвращаются в DuskDS.
И вот тогда я задаю довольно практичный вопрос:
Если в будущем в ончейне реально будут работать ценные бумаги на сотни миллионов евро, где тогда находится самый важный рубеж безопасности?
На уровне консенсуса?
Или в тех компонентах, которые соединяют активы с выходом/входом в цепь: Bridge, сервисе подписей, в кастодиальных и операционных системах?
Ответ, который дала эта авария, немного болезненный:
Протокол не взломали — не значит, что активы в безопасности.
И именно в этом сейчас, пожалуй, больше всего стоит наблюдать за Dusk.
На их сайте уже указано, что подтверждённый объём выпуска превысил 300 млн евро, а в залог поставлено свыше 210 млн DUSK; отдельный подтверждённый объём выпуска NPEX тоже превышает 200 млн евро.
Чем больше масштаб активов, тем меньше вопрос сводится к «можно ли вывести актив в ончейн», и тем больше становится вопрос: на протяжении всего жизненного цикла активов — сколько именно точек всё ещё нужно, чтобы верить какому-то одному приватному ключу, какому-то одному серверу, какой-то одной операционной команде.
Поэтому, когда я сейчас смотрю на Dusk, меня уже интересует не то, с кем будет следующее сотрудничество по RWA.
Мне важно другое:
Сможет ли Dusk действительно «свести доверие» — от набора отдельных централизованных операционных точек — к верифицируемым правилам протокола и расчётов.
Если это получится, тогда это и будет его настоящим рвом для защиты ценности в институциональных финансах.