做过多链部署的人,看到「一条链支持两套虚拟机」这句话,第一反应通常不是兴奋,是警惕。
因为两套执行环境几乎必然带来两套语义。同一个合约意图,在 A 环境和 B 环境里的行为边界不一样,跨环境调用的地方就是 bug 的产房。这种坑我踩过。
@Dusk_Foundation 现在就是这个结构。DuskDS 做共识和结算,往上挂两个执行层:DuskVM 走 Rust/WASM,DuskEVM 走 Solidity。DuskEVM 测试网是 8 月 10 号前后放出来的,Hardhat 那套工具链能直接用。
对开发者是好事,我不否认。以太坊生态那批人不用重学语言就能上来,这是拉生态最实际的一步。
但我卡在一个地方:这两个执行层的隐私能力,是不是一回事?
DuskVM 是照着隐私从头设计的,机密状态是原生的。EVM 不是——EVM 的整个状态模型建立在「所有人都能读」这个前提上,storage slot 全公开是它的基本假设,不是缺陷。往这样一个环境里加隐私,本质是加装,不是内建。
Dusk 的解法是 Hedger 这一层,给 EVM 侧提供可审计的隐私能力。方向我认可,但加装和内建之间通常有落差,落差落在哪儿是关键:是隐私粒度更粗?是某些操作没法保密?是 gas 成本更高?这些细节决定了开发者在 DuskEVM 上做出来的东西,跟官方讲的机构级隐私之间差多远。
现实的风险是:如果大部分开发者因为工具顺手而选了 EVM 侧,而 EVM 侧的隐私强度是打过折的,那这条链的生态会长成一个隐私能力比宣传弱一截的样子。技术上没错,叙事上就出现裂缝了。
我给自己留的观察点很具体:DuskEVM 上第一批真实应用,用的是 Hedger 隐私,还是干脆跑透明模式图省事。这个比例最能说明问题。
各位怎么看——为了拉开发者进来而做的 EVM 兼容,会不会反过来稀释一条隐私链最该守住的东西?
@Dusk_Foundation $DUSK #dusk
因为两套执行环境几乎必然带来两套语义。同一个合约意图,在 A 环境和 B 环境里的行为边界不一样,跨环境调用的地方就是 bug 的产房。这种坑我踩过。
@Dusk_Foundation 现在就是这个结构。DuskDS 做共识和结算,往上挂两个执行层:DuskVM 走 Rust/WASM,DuskEVM 走 Solidity。DuskEVM 测试网是 8 月 10 号前后放出来的,Hardhat 那套工具链能直接用。
对开发者是好事,我不否认。以太坊生态那批人不用重学语言就能上来,这是拉生态最实际的一步。
但我卡在一个地方:这两个执行层的隐私能力,是不是一回事?
DuskVM 是照着隐私从头设计的,机密状态是原生的。EVM 不是——EVM 的整个状态模型建立在「所有人都能读」这个前提上,storage slot 全公开是它的基本假设,不是缺陷。往这样一个环境里加隐私,本质是加装,不是内建。
Dusk 的解法是 Hedger 这一层,给 EVM 侧提供可审计的隐私能力。方向我认可,但加装和内建之间通常有落差,落差落在哪儿是关键:是隐私粒度更粗?是某些操作没法保密?是 gas 成本更高?这些细节决定了开发者在 DuskEVM 上做出来的东西,跟官方讲的机构级隐私之间差多远。
现实的风险是:如果大部分开发者因为工具顺手而选了 EVM 侧,而 EVM 侧的隐私强度是打过折的,那这条链的生态会长成一个隐私能力比宣传弱一截的样子。技术上没错,叙事上就出现裂缝了。
我给自己留的观察点很具体:DuskEVM 上第一批真实应用,用的是 Hedger 隐私,还是干脆跑透明模式图省事。这个比例最能说明问题。
各位怎么看——为了拉开发者进来而做的 EVM 兼容,会不会反过来稀释一条隐私链最该守住的东西?
@Dusk_Foundation $DUSK #dusk