Я замечаю, как часто реальный риск в таких модульных схемах находится там, где консенсус ни разу не касается.
Я достаточно наблюдал циклы, чтобы знать, что история всегда начинается чисто: детерминированное расчётное урегулирование, активы переходят в EVM — просто смена слоя выполнения. Затем архитектура разветвляется. DuskDS сохраняет консенсус, доступность данных и расчёты. DuskVM запускает нативные контракты. DuskEVM работает поверх OP Stack и возвращает результаты. Граница безопасности умножается.
В этом есть что-то знакомое. Инцидент с январским мостом сделал это наглядным. Официальная формулировка была ясной: это не компрометация консенсуса или базового протокола. Просто был скомпрометирован подписной кошелёк, который использовала мостовая служба. Средства переместились, сервисы приостановили работу, отказа протокола не произошло. Но реальный путь пользователя всё равно нёс эту уязвимость.
Позже AEGIS исправил тридцать девять проблем, семь из них критические. Псевдонимизация (aliasing) в песочнице VM, небезопасная десериализация, привязка комиссий и возвратов в Phoenix, проблемы с BLS. Список проходит через выполнение, транзакции, консенсус и окружающие компоненты.
Я продолжаю замечать тот же компромисс. Вы выносите границу безопасности наружу, и ответственность за каждый кросс-слойный вызов становится труднее отследить. Консенсус может оставаться целым, но путь, по которому активы действительно проходят, — нет. Я видел эту схему достаточно много раз, чтобы не доверять полностью тому, как люди описывают «чистое разделение». Сопротивление/трение остаётся, даже когда ярлыки выглядят аккуратно.
@Dusk_Foundation #dusk $DUSK
Я достаточно наблюдал циклы, чтобы знать, что история всегда начинается чисто: детерминированное расчётное урегулирование, активы переходят в EVM — просто смена слоя выполнения. Затем архитектура разветвляется. DuskDS сохраняет консенсус, доступность данных и расчёты. DuskVM запускает нативные контракты. DuskEVM работает поверх OP Stack и возвращает результаты. Граница безопасности умножается.
В этом есть что-то знакомое. Инцидент с январским мостом сделал это наглядным. Официальная формулировка была ясной: это не компрометация консенсуса или базового протокола. Просто был скомпрометирован подписной кошелёк, который использовала мостовая служба. Средства переместились, сервисы приостановили работу, отказа протокола не произошло. Но реальный путь пользователя всё равно нёс эту уязвимость.
Позже AEGIS исправил тридцать девять проблем, семь из них критические. Псевдонимизация (aliasing) в песочнице VM, небезопасная десериализация, привязка комиссий и возвратов в Phoenix, проблемы с BLS. Список проходит через выполнение, транзакции, консенсус и окружающие компоненты.
Я продолжаю замечать тот же компромисс. Вы выносите границу безопасности наружу, и ответственность за каждый кросс-слойный вызов становится труднее отследить. Консенсус может оставаться целым, но путь, по которому активы действительно проходят, — нет. Я видел эту схему достаточно много раз, чтобы не доверять полностью тому, как люди описывают «чистое разделение». Сопротивление/трение остаётся, даже когда ярлыки выглядят аккуратно.
@Dusk_Foundation #dusk $DUSK
