Ich hatte die Sicherheitsprobleme von Dusk zunächst als einzelne Schwachstelle betrachtet; erst nachdem ich die AEGIS-Analyse gelesen hatte, wurde mir klar, dass das Risiko vier Sicherheitsschranken übergreift.@Dusk Dusk wurde im März 2026 offengelegt, und AEGIS hat 39 interne Audit-Probleme behoben, darunter sind 7 als Critical eingestuft. Vier Root Causes betreffen Piecrust-VM-Aliasing, die Host-seitige Deserialisierung, die Bindung von Phoenix-Gebührenrückerstattungen und die Konstruktion von BLS-Signaturen; das wirkt auf deterministische Ausführung, Knoten-Speicher, Lieferkettenintegrität und Konsens-Authentifizierung.

Ich habe es in vier Kontrolltore an der Börse zerlegt: Endpunkt-Isolierungsstatus, Validierung externen Datenmaterials vor dem Einlass in das Rechenzentrum, Abgleich von Gebührenrückerstattungen mit den ursprünglichen Belegen sowie Konsenssignaturen als Bestätigung, sodass das Siegel nicht gefälscht werden kann. AEGIS hat Sitzungen und die Eigentümerschaft von Instanzen neu gemacht; Host-Abfragen werden zu „erst verifizieren, dann deserialisieren“ geändert. Die Gebührenkonsistenz wird gleichzeitig im Mempool und in der VM geprüft, und der sichere BLS-Pfad nutzt Hash-to-Curve im RFC-9380-Stil mit Domänentrennung.

39 behobene Punkte können nur belegen, dass bekannte Angriffsflächen adressiert wurden. Offiziell heißt es, dass derzeit keine kritischen Probleme vor dem Upgrade ausgenutzt wurden; außerdem wurden 31 weitere Verbesserungen für Laufzeit, Netzwerk, Kryptografie und Wallet-Sicherung ergänzt. In Zukunft schaue ich auf die Upgrade-Abdeckung der Knoten, Regressionstests, externe Verifizierung und auffällige Daten im Mainnet; die veröffentlichten Fixes liefern die Check-Koordinaten, aber erst die kontinuierlichen Laufzeitaufzeichnungen entscheiden, ob diese Verteidigungslinien zuverlässig sind.#dusk $DUSK