Я достаточно давно в крипто, чтобы понимать: самые большие риски не всегда прячутся в сложном коде.

Иногда они скрываются внутри кнопки.

Смотря на @Dusk и то, как $DUSK перемещается между сетями, я постоянно думаю именно об этом. На Ethereum или BSC одобрение может выглядеть как прогресс, но одобрение — это не миграция. Токены фактически не перемещаются, пока не выполнена миграция. Одного подтверждения легко бывает достаточно, чтобы у кого-то сложилось неверное ощущение, что всё уже сделано.

Затем вы смотрите на обратный путь обратно на BSC — и риски меняются кардинально. Вы отправляете нативный DUSK, но пункт назначения зависит от адреса, указанного в memo. Одна маленькая ошибка — и вы уже полагаетесь на процесс восстановления моста, а не на саму транзакцию.

Даже количество десятичных знаков не совпадает. Версии EVM используют 18 decimals, тогда как в основной сети Dusk используется 9, где LUX — минимальная единица. Большинство людей никогда этого не заметит. А вот системы, обрабатывающие тысячи транзакций, могут.

Я видел такую схему раньше. Крипто любит называть всё «простым», если под этим скрыто несколько разных допущений.

Я не утверждаю, что у Dusk сломан мост. Я говорю лишь о том, что я не до конца доверяю любой кроссчейн-системе, пока пользователь не сможет ясно понять, что именно произошло, где сейчас находится актив и кто отвечает за следующий шаг.

Потому что иногда реальный тест на безопасность — не криптография.

А в том, сможет ли обычный человек допустить одну ошибку и при этом не «потерять сюжет».
@Dusk #dusk $DUSK