Dusk的AEGIS硬分叉,39个漏洞里有7个是致命的
2026年3月,Dusk完成了一次叫AEGIS的硬分叉。这不是普通的版本升级,是一次安全大修。
AEGIS修复了39个审计发现的问题,其中7个被标记为“严重”级别。7个致命漏洞,分布在四个核心模块:虚拟机沙箱别名问题、不安全的主机端反序列化、Phoenix费用和退款绑定失败、BLS签名伪造。@Dusk_Foundation
其中一个漏洞涉及VM沙箱的别名问题。Rust语言本身设计了所有权机制来防止这类问题,但在Dusk的实现里,会话和实例状态可以被以不安全的方式别名化。恶意合约可能把运行时推到“别名易受攻击的路径”上,让两个诚实节点执行同一段代码却得出不同结果。在区块链系统里,这比普通崩溃更糟糕——崩溃是可见的,未定义行为可能潜伏很久才暴露。另一个致命漏洞涉及BLS签名伪造。如果被利用,攻击者可以伪造签名,破坏共识认证。还有一个漏洞涉及主机端的不安全反序列化,可能影响进程内存安全。
AEGIS修复了这些问题,Dusk团队也进行了调查,目前没有发现这些漏洞在主网上被利用的证据。但39个漏洞、7个致命,这个数字本身就说明了一些问题。一个号称服务受监管金融机构的隐私公链,在上线后不到三个月就进行了涉及虚拟机、共识、密码学多个核心模块的紧急硬分叉。机构客户看到这个记录,会怎么想?
AEGIS是一次必要的安全修复,也是Dusk技术成熟度的一个真实写照。方向是对的,但路还很长。等这些核心模块再经过几轮实战检验之后,我再来评估它的安全性。
#dusk $DUSK
2026年3月,Dusk完成了一次叫AEGIS的硬分叉。这不是普通的版本升级,是一次安全大修。
AEGIS修复了39个审计发现的问题,其中7个被标记为“严重”级别。7个致命漏洞,分布在四个核心模块:虚拟机沙箱别名问题、不安全的主机端反序列化、Phoenix费用和退款绑定失败、BLS签名伪造。@Dusk_Foundation
其中一个漏洞涉及VM沙箱的别名问题。Rust语言本身设计了所有权机制来防止这类问题,但在Dusk的实现里,会话和实例状态可以被以不安全的方式别名化。恶意合约可能把运行时推到“别名易受攻击的路径”上,让两个诚实节点执行同一段代码却得出不同结果。在区块链系统里,这比普通崩溃更糟糕——崩溃是可见的,未定义行为可能潜伏很久才暴露。另一个致命漏洞涉及BLS签名伪造。如果被利用,攻击者可以伪造签名,破坏共识认证。还有一个漏洞涉及主机端的不安全反序列化,可能影响进程内存安全。
AEGIS修复了这些问题,Dusk团队也进行了调查,目前没有发现这些漏洞在主网上被利用的证据。但39个漏洞、7个致命,这个数字本身就说明了一些问题。一个号称服务受监管金融机构的隐私公链,在上线后不到三个月就进行了涉及虚拟机、共识、密码学多个核心模块的紧急硬分叉。机构客户看到这个记录,会怎么想?
AEGIS是一次必要的安全修复,也是Dusk技术成熟度的一个真实写照。方向是对的,但路还很长。等这些核心模块再经过几轮实战检验之后,我再来评估它的安全性。
#dusk $DUSK