#dusk $DUSK @Dusk

я подтянул(а) уведомление об инциденте Dusk, ожидая привычный туманный язык вроде «мы расследуем». Но вместо этого я нашёл(ла) различие, над которым стоит задержаться.

Когда Dusk обнаружил(а) аномальную активность моста, связанную с командным управляемым operational wallet, он(а) приостановил(а) работу мостовых сервисов, переработал(а) затронутые адреса и развернул(а) блоклист для Web Wallet — систему предупреждений для пользователей перед отправкой средств в известные вредоносные или санкционированные назначения.

Вот это и интересно.

Блоклист — это интерфейсная защита. Она предохраняет пользователей до того, как будет подписана транзакция. Это не то, что DuskDS навязывает на уровне протокола.

Команда также была столь же категорична в том, что инцидент не был отказом на уровне протокола. Консенсус продолжал работать нормально; компрометация существовала целиком в рамках операционной инфраструктуры вокруг моста.

Одна деталь бросилась в глаза: мостовые сервисы оставались приостановленными, пока их не можно было вернуть вместе с DuskEVM. Так восстановление и укрепление инфраструктуры стали единым релизом — а не повторным открытием сначала с последующим патчингом.

Если протокол не ломался, но защита, с которой фактически взаимодействовали пользователи, представляла собой предупреждающую систему уровня кошелька, что это говорит о том, где безопасность реально ощущается — в самом протоколе или на стыке между пользователями и протоколом?