Кошелёк для подписи в полумраке, используемый сервисом EVM-моста, который напрямую выводит средства на Dusk перед тем, как направить часть из них через мост на BNB Smart Chain
Daniyaa
·
--
#dusk $DUSK @Dusk
Я вернулся к собственному пост-мортему Dusk, опубликованному 10 марта 2026 года, чтобы проследить, что именно стало причиной компрометации моста в январе, и что в ответ реально изменилось, поскольку в большинстве прочитанных мной материалов фраза «мы усилили безопасность» подаётся довольно туманно. $SUPER Что подтверждено: 16 января неавторизованный злоумышленник получил доступ к подписному кошельку Dusk, который использовался сервисом EVM-моста, выведя средства напрямую на Dusk, а затем часть из них перенаправив через мост на BNB Smart Chain. В собственных материалах Dusk прямо сказано, что это была компрометация bridge-кошелька, а не сбой консенсуса или эксплуатация протокола — две вещи, которые они специально отличают от того, что фактически произошло. $PROM Переработка, согласно разбору Dusk, отделила подпись от обработки событий в собственный выделенный путь кошелька, развязала приём событий от выпуска средств, так что подтверждение события больше не автоматически запускает расходование, ввела явную жизненную цикличность транзакций, чтобы предотвратить дублирование или потерю отправок, сократила подверженность горячего кошелька до баланса, необходимого только на ближайший операционный период, и формализовала изоляцию на уровне хоста. Стоит уточнить, о чём Dusk говорит, что они не обнаружили: нет свидетельств более широкого компрометации системы или вмешательства в файловую систему за пределами самого пути подписи. Следующее, что я бы проверил: работал ли переработанный мост без инцидентов с момента релиза, потому что в собственном пост-мортеме Dusk говорится, что новая архитектура «стабильна с момента релиза», но без указания, сколько именно длится этот период.
Отказ от ответственности. Содержит мнения третьих сторон. Не является рекомендацией. Binance AI не предоставляет гарантий.См. Правила и условия.