Провёл некоторое время с архитектурой Dusk Network #dusk @Dusk и с тем, что не отпускало моё внимание, — дело было не в стеке ZK и не в разделении транзакций Phoenix/Moonlight. Важнее оказалось то, что без лишнего шума подтвердил инцидент со «мостом» от 16 августа.

Когда команда обнаружила подозрительную активность в кошельке, использовавшемся в операциях моста, приостановила работу моста, скоординировалась с Binance и выпустила уведомление о происшествии — примечательная строка была не о потерях. Там было вот что: «Это не была проблема на уровне протокола в DuskDS». Простыми словами: протокол работал. Мост — нет.

И это различие — по сути, весь тезис Dusk $DUSK , сжатый в одно предложение. Большинство публичных блокчейнов рассматривают свойства комплаенса и расчётов как надстройки — то, что «прикручивается» на уровне приложения или через внешнего кастодиана. Dusk пытается встроить эти свойства в базовый слой: детерминированную финальность, примитивы защищённого перевода, комплаенс-потоки, нативные для ZK, через Citadel. Регулируемые расчёты как свойство протокола, а не как обещание уровня операций.

Но инцидент с мостом напоминает: периметр этого дизайна заканчивается на границе протокола. Как только вы подключаетесь к другой сети через кошелёк, управляемый командой, вы снова попадаете в обычные операционные риски — ту же поверхность воздействия, что и у любого другого моста в 2026 году. Протокол был в порядке. Коммуникации между протоколом и всем остальным — нет.

Хм… Я всё ещё не уверен, где именно проходит эта граница, когда Dusk Trade в итоге выйдет в прод с NPEX. Финансово-рыночный дизайн действительно выдерживает весь путь end-to-end, или же он держится только внутри периметра Dusk?