Vào ngày 16 tháng 8 năm 2026, nhóm của Dusk Network đã phát hiện hoạt động đáng ngờ liên quan đến một ví mà họ kiểm soát để vận hành cầu (bridge). Phản ứng diễn ra nhanh chóng: các địa chỉ bị vô hiệu hóa và tái sử dụng, dịch vụ cầu bị tạm dừng, một danh sách chặn (blocklist) được thêm vào để ngăn các giao dịch chuyển đến các địa chỉ nguy hiểm đã biết, và phối hợp trực tiếp với Binance sau khi một phần của luồng được lần ra. Bản thông báo của chính nhóm nêu rõ đây không phải là sự cố ở cấp độ giao thức; DuskDS bản thân vẫn hoạt động bình thường và hiện không có nguồn tiền của người dùng nào được cho là bị ảnh hưởng. Mốc thời gian này hơi “đau” vì rơi đúng lúc nhóm đang hoàn tất kế hoạch cho việc ra mắt DuskEVM, nhằm đưa các quy trình giao dịch bảo mật vào môi trường EVM thông qua một công cụ có tên Hedger.
Tôi chấp nhận lời giải thích đó theo đúng nghĩa vì sự phân biệt về mặt kỹ thuật là có thật. Một ví vận hành bị xâm phạm dùng cho việc bắc cầu là một kiểu sự cố khác với lỗi trong Succinct Attestation hoặc lớp thanh toán (core settlement) cốt lõi, và việc trộn hai khái niệm đó lại với nhau sẽ là phân tích cẩu thả. Tôi cũng cho rằng sự phân biệt này ít quan trọng hơn đối với một đối tác tổ chức tiềm năng so với điều mà đội ngũ Dusk có thể kỳ vọng. Toàn bộ giá trị ở đây là niềm tin: hạ tầng tuân thủ mà các sàn giao dịch và tổ chức phát hành được quản lý có thể xây dựng dựa trên, chính xác vì nó được cho là kỷ luật về bảo mật hơn so với một giao thức DeFi điển hình.
Một sự cố liên quan đến ví do đội ngũ quản lý—dù chỉ là một ví chứa được xử lý nhanh và được công bố minh bạch—là lời nhắc rằng an ninh vận hành và an ninh giao thức đều là một phần của cùng phương trình niềm tin đối với bất kỳ ai đang cân nhắc chuyển việc thanh toán chứng khoán thực qua chuỗi này. Dusk đã xử lý việc công bố thông tin tốt ở đây, điều này có giá trị cụ thể. Phần còn lại cần chứng minh là liệu cây cầu có mở lại với một thiết kế được gia cố thực sự đóng được khoảng trống này, thay vì chỉ vá đúng lỗ hổng đã được phát hiện vào tháng 8 hay không.
#dusk $DUSK @Dusk
Tôi chấp nhận lời giải thích đó theo đúng nghĩa vì sự phân biệt về mặt kỹ thuật là có thật. Một ví vận hành bị xâm phạm dùng cho việc bắc cầu là một kiểu sự cố khác với lỗi trong Succinct Attestation hoặc lớp thanh toán (core settlement) cốt lõi, và việc trộn hai khái niệm đó lại với nhau sẽ là phân tích cẩu thả. Tôi cũng cho rằng sự phân biệt này ít quan trọng hơn đối với một đối tác tổ chức tiềm năng so với điều mà đội ngũ Dusk có thể kỳ vọng. Toàn bộ giá trị ở đây là niềm tin: hạ tầng tuân thủ mà các sàn giao dịch và tổ chức phát hành được quản lý có thể xây dựng dựa trên, chính xác vì nó được cho là kỷ luật về bảo mật hơn so với một giao thức DeFi điển hình.
Một sự cố liên quan đến ví do đội ngũ quản lý—dù chỉ là một ví chứa được xử lý nhanh và được công bố minh bạch—là lời nhắc rằng an ninh vận hành và an ninh giao thức đều là một phần của cùng phương trình niềm tin đối với bất kỳ ai đang cân nhắc chuyển việc thanh toán chứng khoán thực qua chuỗi này. Dusk đã xử lý việc công bố thông tin tốt ở đây, điều này có giá trị cụ thể. Phần còn lại cần chứng minh là liệu cây cầu có mở lại với một thiết kế được gia cố thực sự đóng được khoảng trống này, thay vì chỉ vá đúng lỗ hổng đã được phát hiện vào tháng 8 hay không.
#dusk $DUSK @Dusk
