Довольно долго посиживал с заметками по таску Dusk ($DUSK ), и кое-что из этой недели не отпускало меня сильнее, чем сами архитектурные диаграммы. @Dusk

16 августа команда заметила подозрительную активность в кошельке, который использовался для мостовых операций. Дальше последовал стандартный план реагирования на инциденты: адреса были перераспределены, мост приостановили, в Web Wallet отправили список блокировок для получателей, а также скоординировались с Binance, когда часть потока коснулась их платформы. Что выделялось — это не сам инцидент, а то, где он задержался. Команда прямо указала, что это не проблема уровня протокола в DuskDS. Скомпрометированная поверхность — это custody/ops, а не расчёт или выполнение.

Вот эта раздельность, о которой обычно говорят в абстракции — идентичность, приватность, выполнение, расчёт как отдельные слои — на практике оказалась тем, что держится под реальным давлением, а не просто красиво живёт на диаграмме из whitepaper. Хм... Я ожидал, что инсайт будет про ZK-доказательства или Phoenix против Moonlight. Но по факту это был инцидент безопасности, который практически случайно тихо доказал тезис о модульности.

При этом мост остаётся закрытым, пока не завершится проверка, а сроки запуска DuskEVM находятся прямо за ним. Заставляет задуматься, насколько «архитектурное разделение» вообще проверяется только тогда, когда что-то действительно ломается — и проходят ли большинство цепей такую стресс-проверку, прежде чем доверие к mainnet уже будет потрачено.
#dusk