📅8.17
El TGE finalmente llegó
Hoy se lista $DGAI, con la esperanza de 220 puntos; los proyectos con IA por ahora no han decepcionado a nadie. Consejo: mantengan una visión más amplia.
El 8.19 se lista $FOLD; también es TGE.
Esta semana habrá doble beneficio con TGE, y las puntuaciones probablemente no serán muy altas.
Además, con $KII sigo manteniendo la calma.
El fin de semana por la noche, en el estudio, revisé el whitepaper de Dusk. Cuando leí la página de “arquitectura de doble VM”, me pareció interesante.
Para ser honesto, este proyecto tiene cosas.
Piecrust VM es una máquina virtual de conocimiento cero nativa, basada en WASM. El tiempo de liquidación lo reducen a 2-3 segundos.
DuskEVM es compatible con Solidity: Hardhat y MetaMask se pueden usar directamente.
La privacidad se logra mediante el módulo Hedger, que llama a un ZK subyacente.
El diseño de doble vía realmente tiene ideas.
Pero al desglosar la implementación a nivel de base, aparecen los problemas.
Piecrust es una VM desarrollada internamente. En marzo de 2026, la auditoría AEGIS detectó 39 problemas, de los cuales 7 eran de severidad alta.
Dos vulnerabilidades clave están en la capa de sandbox de la VM: aliasing de sesión y ciclo de vida de referencias de instancias no restringido, lo que permite múltiples referencias mutables.
Un nodo honesto al ejecutar el mismo fragmento de código podría obtener resultados distintos.
Un contrato malicioso puede empujar la ejecución hasta un estado en el que el sistema de tipos de Rust ya no proporciona garantías de propiedad.
La otra vulnerabilidad está en el lado host durante la deserialización: hay problemas de seguridad de memoria.
La confiabilidad de la capa de sandbox determina directamente la seguridad de los contratos confidenciales de arriba.
DuskEVM, de forma nativa, solo admite transacciones públicas.
La capacidad de privacidad se completa llamando al ZK subyacente y a componentes de cifrado homomórfico mediante el módulo Hedger.
La capa EVM en sí no posee atributos de privacidad “de origen”.
La arquitectura de doble VM se ve elegante: Piecrust gestiona contratos de privacidad y DuskEVM gestiona la compatibilidad.
Pero si ambas VMs se encargan cada una de “una parte”, se duplica la cantidad de código y el área de ataque.
La sandbox de Piecrust ya ha tenido vulnerabilidades de severidad alta; la privacidad de DuskEVM aún depende de módulos adicionales.
Cada módulo podría ser la puerta de entrada del siguiente fallo.
Lo anterior es solo una opinión personal y no constituye asesoramiento de inversión.
¿Crees que la arquitectura de doble VM de Dusk resistirá la próxima ronda de auditorías? Los leo en la sección de comentarios.
#dusk $DUSK @Dusk
El TGE finalmente llegó
Hoy se lista $DGAI, con la esperanza de 220 puntos; los proyectos con IA por ahora no han decepcionado a nadie. Consejo: mantengan una visión más amplia.
El 8.19 se lista $FOLD; también es TGE.
Esta semana habrá doble beneficio con TGE, y las puntuaciones probablemente no serán muy altas.
Además, con $KII sigo manteniendo la calma.
El fin de semana por la noche, en el estudio, revisé el whitepaper de Dusk. Cuando leí la página de “arquitectura de doble VM”, me pareció interesante.
Para ser honesto, este proyecto tiene cosas.
Piecrust VM es una máquina virtual de conocimiento cero nativa, basada en WASM. El tiempo de liquidación lo reducen a 2-3 segundos.
DuskEVM es compatible con Solidity: Hardhat y MetaMask se pueden usar directamente.
La privacidad se logra mediante el módulo Hedger, que llama a un ZK subyacente.
El diseño de doble vía realmente tiene ideas.
Pero al desglosar la implementación a nivel de base, aparecen los problemas.
Piecrust es una VM desarrollada internamente. En marzo de 2026, la auditoría AEGIS detectó 39 problemas, de los cuales 7 eran de severidad alta.
Dos vulnerabilidades clave están en la capa de sandbox de la VM: aliasing de sesión y ciclo de vida de referencias de instancias no restringido, lo que permite múltiples referencias mutables.
Un nodo honesto al ejecutar el mismo fragmento de código podría obtener resultados distintos.
Un contrato malicioso puede empujar la ejecución hasta un estado en el que el sistema de tipos de Rust ya no proporciona garantías de propiedad.
La otra vulnerabilidad está en el lado host durante la deserialización: hay problemas de seguridad de memoria.
La confiabilidad de la capa de sandbox determina directamente la seguridad de los contratos confidenciales de arriba.
DuskEVM, de forma nativa, solo admite transacciones públicas.
La capacidad de privacidad se completa llamando al ZK subyacente y a componentes de cifrado homomórfico mediante el módulo Hedger.
La capa EVM en sí no posee atributos de privacidad “de origen”.
La arquitectura de doble VM se ve elegante: Piecrust gestiona contratos de privacidad y DuskEVM gestiona la compatibilidad.
Pero si ambas VMs se encargan cada una de “una parte”, se duplica la cantidad de código y el área de ataque.
La sandbox de Piecrust ya ha tenido vulnerabilidades de severidad alta; la privacidad de DuskEVM aún depende de módulos adicionales.
Cada módulo podría ser la puerta de entrada del siguiente fallo.
Lo anterior es solo una opinión personal y no constituye asesoramiento de inversión.
¿Crees que la arquitectura de doble VM de Dusk resistirá la próxima ronda de auditorías? Los leo en la sección de comentarios.
#dusk $DUSK @Dusk