Потратил время на задачу в CreatorPad, чтобы разобраться с недавней активностью Dusk, и одно выделялось сильнее, чем статистика хэшей Reinforced Concrete — она оказалась в 17 раз быстрее, чем Poseidon.
16 августа команда отметила подозрительную активность, связанную с командным управляемым кошельком, подключенным к операциям по мосту. Реакция была простой: отключить затронутые адреса, приостановить мост, развернуть список получателей с блокировкой и работать с Binance, чтобы отследить движение средств.
Пользовательские средства не были потеряны — очевидно, это важнейший результат. Но интересно то, как именно это произошло.
Dusk построен вокруг приватности, ZK-доказательств и доверительно-минимизированного расчета, однако во время реального инцидента защита пришла из операционных контролей: люди отслеживали кошелек, останавливали инфраструктуру и управляли блоклистом.
Это не обязательно является недостатком. Мосты всегда были одним из наиболее уязвимых звеньев в криптоинфраструктуре.
Но это также подчеркивает любопытный разрыв между децентрализованным криптографическим расчетным уровнем Dusk и более централизованным операционным уровнем вокруг хранения активов на мосту.
Вопрос, за которым я наблюдаю сейчас, прост: по мере взросления Dusk, насколько можно будет в конечном итоге минимизировать доверие на стороне моста и админ-контроль?
#dusk @Dusk $DUSK
16 августа команда отметила подозрительную активность, связанную с командным управляемым кошельком, подключенным к операциям по мосту. Реакция была простой: отключить затронутые адреса, приостановить мост, развернуть список получателей с блокировкой и работать с Binance, чтобы отследить движение средств.
Пользовательские средства не были потеряны — очевидно, это важнейший результат. Но интересно то, как именно это произошло.
Dusk построен вокруг приватности, ZK-доказательств и доверительно-минимизированного расчета, однако во время реального инцидента защита пришла из операционных контролей: люди отслеживали кошелек, останавливали инфраструктуру и управляли блоклистом.
Это не обязательно является недостатком. Мосты всегда были одним из наиболее уязвимых звеньев в криптоинфраструктуре.
Но это также подчеркивает любопытный разрыв между децентрализованным криптографическим расчетным уровнем Dusk и более централизованным операционным уровнем вокруг хранения активов на мосту.
Вопрос, за которым я наблюдаю сейчас, прост: по мере взросления Dusk, насколько можно будет в конечном итоге минимизировать доверие на стороне моста и админ-контроль?
#dusk @Dusk $DUSK
