Пока я был в процессе работы и вытягивал данные по инфраструктуре Dusk Foundation, внимание привлекло уведомление о происшествии на мосту. 16 августа команда обнаружила подозрительную активность в кошельке, управляемом командой, который использовался для операций моста. #dusk $DUSK @Dusk
Вот та часть, из‑за которой я перестал прокручивать: это не было сбои протокола DuskDS. Сама цепочка ни разу не “моргнула” — мейннет продолжал нормально производить блоки. На самом деле случилось скучное, человеческое по своей сути: операционно управляемый кошелёк пошёл не так, адреса были отключены и перераспределены повторно, мост поставили на паузу, а команда в спешке задним числом добавляла получателя в блоклист в Web Wallet.
Вот чего никто не рекламирует. "Безусловное расчетное урегулирование" — так это подают. Но сам мост — точка, где ценность пересекает границу “входит и выходит” — всё ещё работает на горячем кошельке, которым управляет команда, и который может быть скомпрометирован так же, как любой централизованный кастодиан. Технология приватности, слой ZK, детерминированная финальность… здесь не помогло ничего. Важно было старое доброе управление ключами — и оно себя показало.
Заставляет задуматься, насколько в сообщениях про "децентрализованную инфраструктуру" тихо опираются на централизованные узкие места, которые никто не стресс‑тестит, пока не случится проблема. Какая часть твоей любимой сети до сих пор по сути является кошельком, который кто‑то должен держать в безопасности?
Вот та часть, из‑за которой я перестал прокручивать: это не было сбои протокола DuskDS. Сама цепочка ни разу не “моргнула” — мейннет продолжал нормально производить блоки. На самом деле случилось скучное, человеческое по своей сути: операционно управляемый кошелёк пошёл не так, адреса были отключены и перераспределены повторно, мост поставили на паузу, а команда в спешке задним числом добавляла получателя в блоклист в Web Wallet.
Вот чего никто не рекламирует. "Безусловное расчетное урегулирование" — так это подают. Но сам мост — точка, где ценность пересекает границу “входит и выходит” — всё ещё работает на горячем кошельке, которым управляет команда, и который может быть скомпрометирован так же, как любой централизованный кастодиан. Технология приватности, слой ZK, детерминированная финальность… здесь не помогло ничего. Важно было старое доброе управление ключами — и оно себя показало.
Заставляет задуматься, насколько в сообщениях про "децентрализованную инфраструктуру" тихо опираются на централизованные узкие места, которые никто не стресс‑тестит, пока не случится проблема. Какая часть твоей любимой сети до сих пор по сути является кошельком, который кто‑то должен держать в безопасности?