Hoàng hôn vừa trải qua một năm mà hoặc trở thành một nghiên cứu điển hình, hoặc một lời cảnh báo — và đến giờ tôi vẫn chưa chắc đó là cái nào.

Bắt đầu với AEGIS. Các kiểm toán viên phát hiện một lỗi cho phép một chữ ký bị rò rỉ đơn lẻ có thể giả mạo các chữ ký mới dưới cùng một khóa. Trên một lớp đồng thuận. Đây không phải là một lỗi đơn thuần; nó giống như một khẩu súng đã lên đạn nằm sẵn trong cơ sở mã từ mainnet. Họ cũng phát hiện một lỗ hổng ràng buộc phí: kẻ tấn công có thể chặn một giao dịch, chuyển hướng phần hoàn tiền, và “đúc” giá trị ra từ hư không — ba đường khai thác bắt nguồn từ một bất biến bị hỏng. Ba mươi chín bản vá đã được phát hành. Không có bằng chứng về việc bị khai thác trước đó, họ nói vậy. Tôi tin họ, nhưng “không có bằng chứng” không phải là “không xảy ra”.

Rồi chuyển sang màn hình đôi: trong khi mảng bảo mật được xây dựng lại từ khung sườn, thì sản phẩm thực tế — DuskEVM, Hedger, các hợp đồng Solidity bảo mật — vẫn đang nằm trên testnet. Nhiều tháng sau khi nó được giới thiệu là sắp ra mắt.

Vậy nên, đây là chỗ tôi đứng: đó là năm mà Dusk ngừng ngây thơ về bề mặt tấn công của chính mình. Điều đó không phải là “không đáng kể” — có lẽ đây là điều quan trọng nhất đã xảy ra. Nhưng nó mua lấy sự an toàn, không phải sự sẵn sàng. Bài kiểm tra thực sự tiếp theo không phải là một cuộc kiểm toán nữa. Đó là mainnet, chạy dưới tải, với tiền không phải của họ.

@Dusk #dusk $DUSK

$TAC $TMX
🤷 Bugs were minor
50%
🟢 DuskEVM is live now
0%
🛡️ Safer,not yet proven ready
0%
🚀 Fully ready for mainnet
50%
2 phiếu bầu • Cuộc bỏ phiếu đã kết thúc