Провёл вторую половину дня, разбираясь с уведомлением об инциденте @Dusk вместо обычных подсказок CreatorPad, и одна строка меня остановила: кошелёк, помеченный 16 августа, оказался не уязвимостью смарт-контракта, а командным кошельком, используемым для операций бриджа. Я предполагал, что «бридж-риск» $DUSK полностью живёт в коде. Оказалось, что он также живёт в том, у кого находятся ключи, чтобы перемещать средства между сетями.

Интересно другое — чего не произошло. Сеть DuskDS mainnet продолжила работать, не было протокольного сбоя на уровне протокола, и команда сказала, что после отключения и переработки помеченных адресов пользовательские средства не пострадали. Внутри этого окна всё же произошло небольшое число транзакций, и, похоже, часть потока затронула Binance ещё до локализации.

Моя первая реакция была умеренным раздражением: что фраза «не проблема протокола» повторяется как успокоение. Это правда, но она также тихо признаёт, что слабое место бриджа было операционным, а не криптографическим. Это другой тип риска, который нужно страховать, чем тот, что описан в whitepaper.

Но всё же не уверен, как вы оцениваете этот разрыв, когда рассматриваете цепочку «регулируемой инфраструктуры».

#dusk