#dusk $DUSK @Dusk
Đã quay lại xem bài post-mortem riêng của Dusk, được đăng ngày 10 tháng 3 năm 2026, để lần ra nguyên nhân gây ra sự cố xâm nhập cầu nối của tháng Một và điều gì thực sự đã thay đổi để đáp ứng, vì “chúng tôi đã gia cố bảo mật” thường được nêu một cách mơ hồ ở hầu hết những gì tôi đã đọc. $SUPER
Những điều đã được xác nhận: vào ngày 16 tháng Một, một tác nhân trái phép đã truy cập được vào một ví ký của Dusk do dịch vụ cầu nối EVM sử dụng, rút tiền trực tiếp trên Dusk trước khi chuyển một phần qua cầu nối sang BNB Smart Chain. Tài liệu do chính Dusk công bố nêu rõ đây là sự cố liên quan đến “bridge-wallet” (ví của cầu nối), chứ không phải lỗi đồng thuận hay khai thác lỗ hổng giao thức — hai thứ mà họ phân biệt rõ với thực tế đã xảy ra. $PROM
Theo phần phân tích/giải thích về việc thiết kế lại của Dusk, họ đã tách việc ký khỏi phần xử lý sự kiện sang một luồng ví chuyên dụng riêng, tách việc nạp sự kiện khỏi việc giải phóng quỹ nên việc xác nhận một sự kiện không còn tự động kích hoạt chi tiêu, giới thiệu vòng đời giao dịch rõ ràng để ngăn các lệnh gửi trùng lặp hoặc bị thất lạc, giảm mức độ lộ “hot-wallet” chỉ còn số dư mang tính vận hành trong ngắn hạn, và chính thức hóa việc cô lập ở mức máy chủ.
Đáng nói chính xác về những gì Dusk cho biết họ không tìm thấy: không có bằng chứng về việc hệ thống bị xâm phạm trên diện rộng hay bị can thiệp vào hệ thống tệp ngoài chính đường dẫn ví ký.
Việc tiếp theo tôi sẽ kiểm tra: liệu cầu nối được thiết kế lại có vận hành không gặp sự cố kể từ khi phát hành hay không, vì post-mortem của chính Dusk nêu rằng kiến trúc mới “đã ổn định kể từ khi phát hành” nhưng không chỉ rõ khoảng thời gian cụ thể mà nhận định đó bao phủ.
Đã quay lại xem bài post-mortem riêng của Dusk, được đăng ngày 10 tháng 3 năm 2026, để lần ra nguyên nhân gây ra sự cố xâm nhập cầu nối của tháng Một và điều gì thực sự đã thay đổi để đáp ứng, vì “chúng tôi đã gia cố bảo mật” thường được nêu một cách mơ hồ ở hầu hết những gì tôi đã đọc. $SUPER
Những điều đã được xác nhận: vào ngày 16 tháng Một, một tác nhân trái phép đã truy cập được vào một ví ký của Dusk do dịch vụ cầu nối EVM sử dụng, rút tiền trực tiếp trên Dusk trước khi chuyển một phần qua cầu nối sang BNB Smart Chain. Tài liệu do chính Dusk công bố nêu rõ đây là sự cố liên quan đến “bridge-wallet” (ví của cầu nối), chứ không phải lỗi đồng thuận hay khai thác lỗ hổng giao thức — hai thứ mà họ phân biệt rõ với thực tế đã xảy ra. $PROM
Theo phần phân tích/giải thích về việc thiết kế lại của Dusk, họ đã tách việc ký khỏi phần xử lý sự kiện sang một luồng ví chuyên dụng riêng, tách việc nạp sự kiện khỏi việc giải phóng quỹ nên việc xác nhận một sự kiện không còn tự động kích hoạt chi tiêu, giới thiệu vòng đời giao dịch rõ ràng để ngăn các lệnh gửi trùng lặp hoặc bị thất lạc, giảm mức độ lộ “hot-wallet” chỉ còn số dư mang tính vận hành trong ngắn hạn, và chính thức hóa việc cô lập ở mức máy chủ.
Đáng nói chính xác về những gì Dusk cho biết họ không tìm thấy: không có bằng chứng về việc hệ thống bị xâm phạm trên diện rộng hay bị can thiệp vào hệ thống tệp ngoài chính đường dẫn ví ký.
Việc tiếp theo tôi sẽ kiểm tra: liệu cầu nối được thiết kế lại có vận hành không gặp sự cố kể từ khi phát hành hay không, vì post-mortem của chính Dusk nêu rằng kiến trúc mới “đã ổn định kể từ khi phát hành” nhưng không chỉ rõ khoảng thời gian cụ thể mà nhận định đó bao phủ.