Мост закрыт уже восемь дней. Сегодня снова проверил уведомление в проводнике — всё так же написано «временно приостановлено», всё так же привязано к запуску DuskEVM, который ещё не случился. Вот какая деталь зацепилась у меня в этом задании по Dusk, а не сам инцидент.
Короткий пересказ для тех, кто пропустил: 16 августа команда обнаружила подозрительную активность на кошельке моста, которым управляла команда, отключила и повторно использовала связанные адреса, скоординировалась с Binance, потому что часть потока затрагивала их платформу. Небольшое число транзакций за период, по их собственной оценке пользовательские средства не пострадали. Всё нормально. Сдерживание сработало.#dusk $DUSK
Но больше всего меня выбило другое — у Dusk вся подача про приватность на уровне протокола плюс соответствие требованиям, выборочное раскрытие, встроенное прямо в саму цепочку, то есть то, что не могут решить цепочки с «прикрученным извне» уровнем приватности. $DUSK , #Dusk, @Dusk Foundation, всё это построено вокруг такой рамки. Но то, что на самом деле сломалось, — не ZK-уровень, не Phoenix, не что-то криптографически новое. Это был кошелёк, управляемый командой. Та же поверхность хранения, с которой сталкивается каждый мост на каждой цепи — уже как вечно.
Хм… выходит, сложная часть отработала, а обычная — вот она до сих пор офлайн спустя восемь дней.
Заставляет задуматься: означает ли «регулируемая инфраструктура» в итоге больше ручных касаний к хранилищам, а не меньше — это этап, через который в обязательном порядке проходит любая цепочка, ориентированная на соответствие, или же это слепое пятно, характерное именно для мостов?