#dusk $DUSK @Dusk ............ Я ожидал, что проблемы с безопасностью кошельков будут исходить из чего-то сложного. Но при исследовании Dusk я постоянно находил обратное: крошечные детали могут приводить к гораздо более серьезным последствиям.....
Представьте bridge memo как доставочную этикетку. Транзакция может пройти успешно, но если этикетка отсутствует или указывает на неверный адрес BSC, мост не сможет корректно маршрутизировать DUSK.
Вот почему меня заинтересовал BEP20-поток Dusk....
Вы отправляете DUSK на официальный аккаунт моста, а затем указываете свой адрес BSC-кошелька в поле Memo. Мост списывает фиксированную комиссию 1 DUSK, и в текущей официальной документации сказано, что обработка обычно занимает около часа.
Все оказалось глубже..................
Dusk прямо предупреждает, что отсутствие или некорректность memo может сделать перевод невозвратным. Кроме того, в прошлом кошелек добавлял валидацию адресов и переработал отображение адресов, чтобы пользователи могли лучше проверять начало и конец адреса.
И теперь Web Wallet идет дальше....
Публичная активность в GitHub показывает PR #954, «Normalize BEP20 bridge memos before submission», который дошел до ready_for_review. Цель — убрать несоответствия, связанные с пробельными символами, прежде чем транзакция моста будет отправлена.....
Последняя деталь привлекла мое внимание..
Это не только проблема Dusk. 9 августа другой мост потерял почти 200 000 XRP после того, как relayer-логика приняла фальшивые депозиты, потому что опиралась на данные memo, не выполняя должную проверку назначения..
Другой мост, другой баг, тот же урок....
Memo может выглядеть как безобидные метаданные, но как только оно становится частью маршрутизации или верификации, оно превращается в инфраструктуру, критичную для безопасности.
Для сети, которая обрабатывает расчеты реальной ценности, сколько «небольших» деталей кошелька следует считать границами безопасности, прежде чем пользователи вообще заметят это?....
$BMT $EDEN