Ich hielt die Sicherheitsprobleme von @Dusk Dusk zunächst für eine einzelne Schwachstelle. Erst nach der Lektüre der AEGIS-Analyse erkannte ich, dass das Risiko vier verschiedene Sicherheitsgrenzen überspannt. Dusk wurde im März 2026 offengelegt; AEGIS behebt 39 interne Audit-Probleme, davon 7 als Critical. Die Ursachen lagen jeweils bei Aliasen der Piecrust-VM sowie bei der Deserialisierung auf der Host-Seite. Außerdem betrifft es die Zuordnung von Phoenix-Gebührenrückerstattungen und die Konstruktion von BLS-Signaturen. Das beeinträchtigt die Ausführungsdeterministik, den Knotenspeicher, die Lieferketten-Integrität und die Konsens-Authentifizierung.
Ich zerlege das in vier Kontrolltore für die Transaktionsausführungsinstanz: Isolierung des Zustands zur Laufzeit, Validierung externer Daten vor dem Parsen, Bindung der Gebührenrückerstattung an ursprüngliche Belege sowie die Konsenssignatur über eine zuverlässige Kurvenabbildung. AEGIS überarbeitet Sitzungen und die Eigentumsverhältnisse von Instanzen; die Gebührenkonsistenz wird sowohl im Mempool als auch in der VM geprüft. Der sichere BLS-Pfad wird auf einen RFC-9380-ähnlichen Hash-to-Curve-Ansatz mit Domänentrennung umgestellt.
Die 39 Reparaturen zeigen nur, dass bekannte Angriffsflächen behandelt wurden. Offiziell heißt es, dass vor dem Upgrade keine kritischen Probleme ausgenutzt wurden, und zusätzlich wurden 31 weitere Härtungsmaßnahmen integriert, die sowohl die Laufzeit als auch das Netzwerk abdecken und sich bis in die Kryptografie und die Wallet erstrecken. In der Folge prüfe ich Abdeckungsgrad bei Knoten-Updates, Regressionstests und anomale Daten im Mainnet. Die Patches listen Prüfpunkte auf; erst Langzeit-Laufprotokolle können belegen, ob die Abwehrlinien wirklich tragen.
#dusk $DUSK
Ich zerlege das in vier Kontrolltore für die Transaktionsausführungsinstanz: Isolierung des Zustands zur Laufzeit, Validierung externer Daten vor dem Parsen, Bindung der Gebührenrückerstattung an ursprüngliche Belege sowie die Konsenssignatur über eine zuverlässige Kurvenabbildung. AEGIS überarbeitet Sitzungen und die Eigentumsverhältnisse von Instanzen; die Gebührenkonsistenz wird sowohl im Mempool als auch in der VM geprüft. Der sichere BLS-Pfad wird auf einen RFC-9380-ähnlichen Hash-to-Curve-Ansatz mit Domänentrennung umgestellt.
Die 39 Reparaturen zeigen nur, dass bekannte Angriffsflächen behandelt wurden. Offiziell heißt es, dass vor dem Upgrade keine kritischen Probleme ausgenutzt wurden, und zusätzlich wurden 31 weitere Härtungsmaßnahmen integriert, die sowohl die Laufzeit als auch das Netzwerk abdecken und sich bis in die Kryptografie und die Wallet erstrecken. In der Folge prüfe ich Abdeckungsgrad bei Knoten-Updates, Regressionstests und anomale Daten im Mainnet. Die Patches listen Prüfpunkte auf; erst Langzeit-Laufprotokolle können belegen, ob die Abwehrlinien wirklich tragen.
#dusk $DUSK