我第一次看到DUSK的架构图时,有个疑问:为什么需要两个虚拟机?DuskVM跑原生合约,DuskEVM跑以太坊兼容合约,这难道不是增加复杂度吗?但深入研究后,我发现这种设计其实是为了解决一个很现实的问题:安全和性能的取舍。
DuskVM是DUSK的原生虚拟机,它直接运行在共识层之上,可以访问所有底层功能,比如零知识证明、隐私交易、Phoenix协议等。而DuskEVM是基于OP Stack的,它执行的是以太坊智能合约,但最终结算由DuskDS完成。关键区别在于:DuskVM中的合约与DUSK的共识安全绑定,而DuskEVM中的合约则依赖外围的桥接层。
这就带来一个很有意思的分工:敏感资产(比如RWA代币、合规资产)应该放在DuskVM上,因为它们需要直接利用DUSK的隐私和合规特性;而普通的DeFi应用(比如去中心化交易所、借贷协议)则可以放在DuskEVM上,因为开发者只需要迁移现有以太坊代码即可,省去了重写合约的麻烦。
我查了一下开发者的反馈:在DuskEVM上部署一个Uniswap V2克隆,只需要修改大约20行代码(主要是适配网络参数),而如果要在DuskVM上从零开发,需要数百行代码。但DuskVM上的交易速度更快(平均1.5秒出块),且无需支付桥接费用。所以,这实际上是一个“开发效率 vs 性能”的选择。
另一个值得关注的点是安全隔离。DuskVM和DuskEVM的数据是物理分离的,DuskEVM的合约无法直接访问DuskVM的隐私状态。这避免了类似“闪电贷攻击”通过跨层访问漏洞。DUSK官方在2025年9月的安全审计中,重点测试了跨VM调用,发现所有调用都必须经过一个“沙箱网关”,该网关会检查调用者的权限和类型,防止恶意代码渗透。$BTC
但我觉得,这种双架构也有潜在风险:如果两个VM之间的桥接逻辑出现漏洞,可能会被利用。比如,攻击者可以伪造一个DuskEVM合约调用来消耗DuskVM的资源。
#dusk @Dusk $DUSK
双VM会增加攻击面吗?
50%
开发者会更倾向哪个?
50%
未来是否会统一成一个VM?
0%
2 الأصوات • تمّ إغلاق التصويت