Я провёл неделю, копаясь в более глубокой стороне Dusk: Argon2, Equihash, PLONK, консенсус — всё то техническое, что обычно привлекает внимание.
Затем я посмотрел, что на самом деле произошло на Dusk в начале этого года.
И честно говоря, урок почти не имел отношения к криптографии.
16 января 2026 года Dusk заметил, что с одним из его мостовых кошельков что-то не так. Оказалось, что кто-то получил доступ и начал перемещать средства.
Dusk отключил мост в 23:12 UTC, чтобы сдержать инцидент.
Некоторые транзакции уже прошли, но Dusk заявил, что пользовательские средства не пострадали. Сам DuskDS продолжал работать в обычном режиме.
Эта часть важна.
Это не было сбоем консенсуса или проблемой с базовым протоколом.
Это была компрометация мостового кошелька.
То, что произошло дальше, и привлекло моё внимание.
Dusk не просто заменил кошелёк и пошёл дальше. Они переработали мост.
Подпись отделили от обработки событий. Обработку событий — от выпуска средств. Уровень уязвимости из‑за горячего кошелька снизили, а инфраструктуру моста укрепили.
Для меня это и есть главный вывод.
Если одна часть системы будет скомпрометирована, у неё не должно быть достаточно доступа, чтобы забрать с собой остальную систему.
Это становится ещё важнее, если Dusk хочет работать с регулируемыми финансовыми рынками.
Надёжного базового слоя недостаточно, когда мост всё ещё может превращаться в отдельную границу безопасности.
Так что у меня остался один вопрос:
Когда реальные финансовые активы перемещаются onchain, следует ли встраивать большую часть этой безопасности непосредственно в протокол, или же кошельки и мосты должны оставаться ответственными за неё?
@Dusk #DUSK $DUSK
Затем я посмотрел, что на самом деле произошло на Dusk в начале этого года.
И честно говоря, урок почти не имел отношения к криптографии.
16 января 2026 года Dusk заметил, что с одним из его мостовых кошельков что-то не так. Оказалось, что кто-то получил доступ и начал перемещать средства.
Dusk отключил мост в 23:12 UTC, чтобы сдержать инцидент.
Некоторые транзакции уже прошли, но Dusk заявил, что пользовательские средства не пострадали. Сам DuskDS продолжал работать в обычном режиме.
Эта часть важна.
Это не было сбоем консенсуса или проблемой с базовым протоколом.
Это была компрометация мостового кошелька.
То, что произошло дальше, и привлекло моё внимание.
Dusk не просто заменил кошелёк и пошёл дальше. Они переработали мост.
Подпись отделили от обработки событий. Обработку событий — от выпуска средств. Уровень уязвимости из‑за горячего кошелька снизили, а инфраструктуру моста укрепили.
Для меня это и есть главный вывод.
Если одна часть системы будет скомпрометирована, у неё не должно быть достаточно доступа, чтобы забрать с собой остальную систему.
Это становится ещё важнее, если Dusk хочет работать с регулируемыми финансовыми рынками.
Надёжного базового слоя недостаточно, когда мост всё ещё может превращаться в отдельную границу безопасности.
Так что у меня остался один вопрос:
Когда реальные финансовые активы перемещаются onchain, следует ли встраивать большую часть этой безопасности непосредственно в протокол, или же кошельки и мосты должны оставаться ответственными за неё?
@Dusk #DUSK $DUSK
