16 августа команда Dusk снова обнаружила аномальную активность, связанную с мостовыми кошельками: экстренно приостановили работу моста, отозвали соответствующие адреса, добавили блокировку по списку для веб-кошелька. Официально подтвердили, что средств пользователей не пострадало. Когда я прочитал это, первая реакция была не «снова пронесло», а «это уже второй раз за полгода».
Я хорошо помню случай в январе: тогда проблема тоже возникла в подписном кошельке, который относится к операционному контурy команды; при этом сам основной блокчейн был в порядке, а дело было в том «ручном управлении», которое работает вокруг протокола. На этот раз, в августе, детали почти один-в-один: мониторинговая система обнаружила аномалию, приостановила сервис, координировала биржи, чтобы заблокировать подозрительные потоки средств, а затем добавила черный список. Оба раза реакции и план действий были профессиональными и достаточно быстрыми, но меня больше всего беспокоит другое: один и тот же тип проблемы воспроизводится дважды за полгода. Это означает, что «усиления» после первого инцидента могли оказаться лишь латанием — без решения корневой проблемы.
За годы работы в этой сфере я видел слишком много случаев, когда команды при реагировании на инциденты безопасности делают акцент целиком на «какие потери понесли» и «как быстро остановили кровотечение», и при этом почти никто не хочет ответить на более неудобный вопрос — почему похожие уязвимости снова возникают во второй раз в той же операционной системе. Фраза «на уровне протокола всё нормально» один раз может убедить, но два раза уже вызывают сомнения. Это не вопрос к техническим возможностям Dusk — это вопрос к тому, как организованы ключевое управление, мультиподписное одобрение, мониторинг и реагирование в рамках работы моста как сервиса.
На этот раз не было потерь средств — это везение или действительно процесс наконец-то довели до ума, пока непонятно. Но для сети, которая пытается привлечь институциональные деньги, соответствие требованиям со стороны комплаенса организаций смотрят никогда не на «было ли что-то», а на «сколько раз один и тот же риск уже реализовывался». Я буду держать этот след в памяти.
Как вы думаете: повторение одного и того же типа инцидента безопасности дважды за полгода — это нормально в рамках «постоянного усиления операционных процессов» или всё-таки пора бить тревогу?
@Dusk $DUSK #dusk
Я хорошо помню случай в январе: тогда проблема тоже возникла в подписном кошельке, который относится к операционному контурy команды; при этом сам основной блокчейн был в порядке, а дело было в том «ручном управлении», которое работает вокруг протокола. На этот раз, в августе, детали почти один-в-один: мониторинговая система обнаружила аномалию, приостановила сервис, координировала биржи, чтобы заблокировать подозрительные потоки средств, а затем добавила черный список. Оба раза реакции и план действий были профессиональными и достаточно быстрыми, но меня больше всего беспокоит другое: один и тот же тип проблемы воспроизводится дважды за полгода. Это означает, что «усиления» после первого инцидента могли оказаться лишь латанием — без решения корневой проблемы.
За годы работы в этой сфере я видел слишком много случаев, когда команды при реагировании на инциденты безопасности делают акцент целиком на «какие потери понесли» и «как быстро остановили кровотечение», и при этом почти никто не хочет ответить на более неудобный вопрос — почему похожие уязвимости снова возникают во второй раз в той же операционной системе. Фраза «на уровне протокола всё нормально» один раз может убедить, но два раза уже вызывают сомнения. Это не вопрос к техническим возможностям Dusk — это вопрос к тому, как организованы ключевое управление, мультиподписное одобрение, мониторинг и реагирование в рамках работы моста как сервиса.
На этот раз не было потерь средств — это везение или действительно процесс наконец-то довели до ума, пока непонятно. Но для сети, которая пытается привлечь институциональные деньги, соответствие требованиям со стороны комплаенса организаций смотрят никогда не на «было ли что-то», а на «сколько раз один и тот же риск уже реализовывался». Я буду держать этот след в памяти.
Как вы думаете: повторение одного и того же типа инцидента безопасности дважды за полгода — это нормально в рамках «постоянного усиления операционных процессов» или всё-таки пора бить тревогу?
@Dusk $DUSK #dusk
A. 该敲警钟,复现本身就是信号
50%
B. 算正常,只要没损失就不算大问题
50%
C. 得看具体加固措施有没有真落地,不能只看有没有复现
0%
4 проголосовали • Голосование закрыто