في أول مرة رأيت فيها مخطط معمارية DUSK، راودني سؤال: لماذا نحتاج إلى جهازي افتراضيين؟ فـ DuskVM يشغّل العقود الأصلية، بينما يقوم DuskEVM بتنفيذ العقود المتوافقة مع Ethereum—أليس هذا يزيد التعقيد؟ لكن بعد البحث بعمق، اكتشفت أن هذا التصميم يهدف في الحقيقة إلى حل مشكلة واقعية جدًا: المفاضلة بين الأمان والأداء.
DuskVM هي آلة افتراضية أصلية لدى DUSK، تعمل مباشرة فوق طبقة الإجماع، وتستطيع الوصول إلى جميع الإمكانات الأساسية، مثل إثباتات المعرفة الصفرية والمعاملات الخصوصية وبروتوكول Phoenix وغيرها. أما DuskEVM فهو مبني على OP Stack، وينفّذ عقودًا ذكية متوافقة مع Ethereum، لكن التسوية النهائية تتم بواسطة DuskDS. والفرق الجوهري هو أن العقود في DuskVM مرتبطة بأمان طبقة الإجماع في DUSK، بينما تعتمد العقود في DuskEVM على طبقة الجسر الخارجية.
وهذا يقود إلى تقسيم مسؤوليات مثير للاهتمام: يجب وضع الأصول الحساسة (مثل رموز RWA والأصول الخاضعة للامتثال) على DuskVM، لأنها تحتاج إلى الاستفادة مباشرة من ميزات الخصوصية والامتثال في DUSK؛ بينما يمكن وضع تطبيقات DeFi العادية (مثل منصات التداول اللامركزية وبروتوكولات الإقراض) على DuskEVM، لأن المطورين يحتاجون فقط إلى نقل كود Ethereum الحالي، ما يوفر عليهم عناء إعادة كتابة العقود.
اطلعت على ملاحظات المطورين: عند نشر نسخة من Uniswap V2 على DuskEVM، يكفي تعديل نحو 20 سطرًا من التعليمات البرمجية (بشكل أساسي لتكييف معلمات الشبكة). أما إذا كان المطلوب تطويرها من الصفر على DuskVM، فقد يحتاج الأمر إلى مئات الأسطر. ومع ذلك، تكون سرعة المعاملات على DuskVM أعلى (متوسط 1.5 ثانية لإصدار الكتلة)، ولا يلزم دفع رسوم الجسر. وبالتالي، فهذه في الواقع عملية اختيار بين "كفاءة التطوير" و"الأداء".
ومن النقاط الأخرى التي تستحق الانتباه: العزل الأمني. بيانات DuskVM وDuskEVM منفصلة فعليًا، ولا يمكن لعقود DuskEVM الوصول مباشرة إلى حالة الخصوصية داخل DuskVM. وهذا يمنع سيناريوهات مثل هجمات "القروض السريعة" عبر تسريب الثغرات بين الطبقات. وفي تدقيق أمني أجراه فريق DUSK في سبتمبر 2025، ركزوا على اختبار الاستدعاءات عبر الـVM، ووجدوا أن جميع الاستدعاءات يجب أن تمر عبر "بوابة وضع الحماية" (sandbox gateway). تقوم هذه البوابة بفحص صلاحيات المُستدعي ونوعه، لمنع تسلل الأكواد الخبيثة.$BTC
لكنني أعتقد أن هذا التصميم المزدوج قد يحمل مخاطر محتملة أيضًا: إذا ظهرت ثغرة في منطق الجسر بين جهازي الـVM، فقد يتم استغلالها. على سبيل المثال، قد يحاول المهاجم تزوير استدعاء لعقد DuskEVM لاستهلاك موارد DuskVM.
#dusk @Dusk $DUSK
DuskVM هي آلة افتراضية أصلية لدى DUSK، تعمل مباشرة فوق طبقة الإجماع، وتستطيع الوصول إلى جميع الإمكانات الأساسية، مثل إثباتات المعرفة الصفرية والمعاملات الخصوصية وبروتوكول Phoenix وغيرها. أما DuskEVM فهو مبني على OP Stack، وينفّذ عقودًا ذكية متوافقة مع Ethereum، لكن التسوية النهائية تتم بواسطة DuskDS. والفرق الجوهري هو أن العقود في DuskVM مرتبطة بأمان طبقة الإجماع في DUSK، بينما تعتمد العقود في DuskEVM على طبقة الجسر الخارجية.
وهذا يقود إلى تقسيم مسؤوليات مثير للاهتمام: يجب وضع الأصول الحساسة (مثل رموز RWA والأصول الخاضعة للامتثال) على DuskVM، لأنها تحتاج إلى الاستفادة مباشرة من ميزات الخصوصية والامتثال في DUSK؛ بينما يمكن وضع تطبيقات DeFi العادية (مثل منصات التداول اللامركزية وبروتوكولات الإقراض) على DuskEVM، لأن المطورين يحتاجون فقط إلى نقل كود Ethereum الحالي، ما يوفر عليهم عناء إعادة كتابة العقود.
اطلعت على ملاحظات المطورين: عند نشر نسخة من Uniswap V2 على DuskEVM، يكفي تعديل نحو 20 سطرًا من التعليمات البرمجية (بشكل أساسي لتكييف معلمات الشبكة). أما إذا كان المطلوب تطويرها من الصفر على DuskVM، فقد يحتاج الأمر إلى مئات الأسطر. ومع ذلك، تكون سرعة المعاملات على DuskVM أعلى (متوسط 1.5 ثانية لإصدار الكتلة)، ولا يلزم دفع رسوم الجسر. وبالتالي، فهذه في الواقع عملية اختيار بين "كفاءة التطوير" و"الأداء".
ومن النقاط الأخرى التي تستحق الانتباه: العزل الأمني. بيانات DuskVM وDuskEVM منفصلة فعليًا، ولا يمكن لعقود DuskEVM الوصول مباشرة إلى حالة الخصوصية داخل DuskVM. وهذا يمنع سيناريوهات مثل هجمات "القروض السريعة" عبر تسريب الثغرات بين الطبقات. وفي تدقيق أمني أجراه فريق DUSK في سبتمبر 2025، ركزوا على اختبار الاستدعاءات عبر الـVM، ووجدوا أن جميع الاستدعاءات يجب أن تمر عبر "بوابة وضع الحماية" (sandbox gateway). تقوم هذه البوابة بفحص صلاحيات المُستدعي ونوعه، لمنع تسلل الأكواد الخبيثة.$BTC
لكنني أعتقد أن هذا التصميم المزدوج قد يحمل مخاطر محتملة أيضًا: إذا ظهرت ثغرة في منطق الجسر بين جهازي الـVM، فقد يتم استغلالها. على سبيل المثال، قد يحاول المهاجم تزوير استدعاء لعقد DuskEVM لاستهلاك موارد DuskVM.
#dusk @Dusk $DUSK
双VM会增加攻击面吗?
50%
开发者会更倾向哪个?
50%
未来是否会统一成一个VM?
0%
2 الأصوات • تمّ إغلاق التصويت