#dusk $DUSK يقوم به أصدقاء يدققون بأمان الجسور عبر السلاسل: في الشهر الماضي، أخرج أحدهم عقد جسر Dusk وشغّله لتجربة تدقيق أمني. أول جملة قالها بعد الانتهاء كانت: إن TVL الجسر لا يتناسب طرديًا مع تعقيد الجسر، وهذا ليس إشارة جيدة.
تم إطلاق الشبكة الرئيسية لـ Dusk في يناير 2025، وتم تفعيل جسر الربط عبر السلاسل في مايو، وحتى الآن مرّ 17 شهرًا—وهذا يُعد جيدًا في سلاسل كتل متوافقة (قابلة للامتثال). لكن كون نموذج أمان الجسر قد خضع لاختبارات ضغط قصوى هو أمر آخر. حاليًا، كمية الأصول المُقفلة في الجسر ليست كبيرة لأن TVL للشبكة الرئيسية نفسها أقل من مليون دولار. المشكلة هي أن تعقيد كود الجسر لا ينخفض مع انخفاض TVL. إذا كان المهاجم مستعدًا لإنفاق 1 مليون دولار بهدف سرقة 10 ملايين، فكم التكلفة والعائد؟ لكن ماذا لو كانت 1 مليون دولار لسرقة 1 مليون؟ العائد بنفس النسبة تقريبًا، غير أن الحالة الثانية—بسبب صِغر TVL وقلة الاهتمام—قد تُتجاهل بسهولة أكبر.
لا تتجاوز عدد الأمثلة على وقوع حوادث في جسور الربط عبر السلاسل في 2026 أصابع اليد الواحدة. Orbit وMultichain وRonin—الصفة المشتركة لهذه الحوادث ليست أن التقنية كانت سيئة، بل أن "حجم أصول الجسر ومستوى تغطية عمليات التدقيق لا يتطابقان". استخدم جسر Dusk تحققًا مبنيًا على تشفير مُطوّر ذاتيًا dusk-plonk، لكن تم كشف ثغرة في soundness الخاصة بـ dusk-plonk في فبراير 2026 للتو. إذا كانت منطق التحقق يعتمد على مكتبة تشفير ذاتية التطوير نفسها، فإن المخاطر تتراكم.
وهناك مشكلة أخرى لم يتم توضيحها في الوثائق: من الذي يشغّل عقد relayer؟ إذا كان تركُّز relayer يتداخل بشكل كبير جدًا مع النسبة 66.91% من العناوين الخمس الأولى، فإن "التحقق اللامركزي" للجسر سيكون مجرد أمر على الورق.
قبل أن تقوم المؤسسات بعمل تسويات RWA عبر الجسور، سيسألن بالتأكيد: ما آلية تعويض الخسائر في حال تم استهداف الجسر بالهجوم؟ في وثائق Dusk الحالية، هذه النقطة تبدو خفيفة.
الجسر سلاح ذو حدين—يربط السيولة، لكنه أيضًا يربط فجوات المخاطر.
#dusk @Dusk
تم إطلاق الشبكة الرئيسية لـ Dusk في يناير 2025، وتم تفعيل جسر الربط عبر السلاسل في مايو، وحتى الآن مرّ 17 شهرًا—وهذا يُعد جيدًا في سلاسل كتل متوافقة (قابلة للامتثال). لكن كون نموذج أمان الجسر قد خضع لاختبارات ضغط قصوى هو أمر آخر. حاليًا، كمية الأصول المُقفلة في الجسر ليست كبيرة لأن TVL للشبكة الرئيسية نفسها أقل من مليون دولار. المشكلة هي أن تعقيد كود الجسر لا ينخفض مع انخفاض TVL. إذا كان المهاجم مستعدًا لإنفاق 1 مليون دولار بهدف سرقة 10 ملايين، فكم التكلفة والعائد؟ لكن ماذا لو كانت 1 مليون دولار لسرقة 1 مليون؟ العائد بنفس النسبة تقريبًا، غير أن الحالة الثانية—بسبب صِغر TVL وقلة الاهتمام—قد تُتجاهل بسهولة أكبر.
لا تتجاوز عدد الأمثلة على وقوع حوادث في جسور الربط عبر السلاسل في 2026 أصابع اليد الواحدة. Orbit وMultichain وRonin—الصفة المشتركة لهذه الحوادث ليست أن التقنية كانت سيئة، بل أن "حجم أصول الجسر ومستوى تغطية عمليات التدقيق لا يتطابقان". استخدم جسر Dusk تحققًا مبنيًا على تشفير مُطوّر ذاتيًا dusk-plonk، لكن تم كشف ثغرة في soundness الخاصة بـ dusk-plonk في فبراير 2026 للتو. إذا كانت منطق التحقق يعتمد على مكتبة تشفير ذاتية التطوير نفسها، فإن المخاطر تتراكم.
وهناك مشكلة أخرى لم يتم توضيحها في الوثائق: من الذي يشغّل عقد relayer؟ إذا كان تركُّز relayer يتداخل بشكل كبير جدًا مع النسبة 66.91% من العناوين الخمس الأولى، فإن "التحقق اللامركزي" للجسر سيكون مجرد أمر على الورق.
قبل أن تقوم المؤسسات بعمل تسويات RWA عبر الجسور، سيسألن بالتأكيد: ما آلية تعويض الخسائر في حال تم استهداف الجسر بالهجوم؟ في وثائق Dusk الحالية، هذه النقطة تبدو خفيفة.
الجسر سلاح ذو حدين—يربط السيولة، لكنه أيضًا يربط فجوات المخاطر.
#dusk @Dusk
桥的安全确实被忽略了
0%
TVL小反而是安全的
100%
17个月没出事说明靠谱
0%
1 الأصوات • تمّ إغلاق التصويت