📅17 de agosto
Hoy se canceló el TGE de $DGAI que se esperaba originalmente. Veremos mañana si ocurre; seguiré prestando atención por todos.
He estado siguiéndole de cerca a Dusk últimamente. Wang Taiyu me dijo que hay dos vulnerabilidades fatales, escondidas en la capa de sandbox de la máquina virtual de Piecrust. No me convencí del todo, así que revisé el whitepaper y, al ver “7 hallazgos Críticos”, me quedé pensando.
Para ser honestos, Dusk sí ha puesto esfuerzo en seguridad. Piecrust es la capa de sandbox de VM que sustenta los contratos de privacidad RWA; encargaron auditorías a criptógrafos de primer nivel como Porter Adams, y antes del lanzamiento en la red principal ya se habían completado más de 10 auditorías independientes. Pero “muchas auditorías” y “no hay vulnerabilidades” son dos cosas distintas.
De los 39 problemas corregidos con la bifurcación dura AEGIS, 7 fueron clasificados como de severidad alta (crítica). De esos, dos de las vulnerabilidades más letales provienen directamente de la capa de sandbox de VM de Piecrust. La esencia del problema es que el modelo de ownership de Rust puede ser eludido: el estado de la sesión y de la instancia puede referenciarse por alias, lo que provoca que existan múltiples referencias mutables al mismo tiempo. En ejecución sobre la blockchain, esto significa que dos nodos honestos que ejecuten el mismo fragmento de código pueden obtener resultados distintos, destruyendo la determinación del límite de ejecución. Un contrato malicioso solo necesita forzar al runtime a un estado específico para que el sistema de tipos quede completamente invalidado.
También existe una vulnerabilidad de deserialización insegura: al deserializar el parámetro de query del host no se realiza una validación de seguridad; el atacante podría aprovechar este fallo para escapar del sandbox del contrato e introducirse en la memoria del proceso del host.
La respuesta de Dusk merece reconocimiento: la bifurcación dura AEGIS reescribió el modelo de ownership de Piecrust, bloqueando los problemas de alias. El equipo también ha declarado públicamente que aún no hay evidencia de que se haya explotado ninguna vulnerabilidad.
Pero las 7 vulnerabilidades de nivel Crítico—dos de ellas apuntan directamente a la capa de sandbox de VM—indican que, por muy alta que sea la calidad del código de Piecrust, la nueva máquina virtual de privacidad desarrollada desde cero aún necesita un ciclo de pruebas real en el mundo suficiente y prolongado.
Hay una plataforma de contratos de privacidad que ya disparó una bifurcación dura de emergencia debido a una vulnerabilidad del sandbox de VM. ¿Seguro que la próxima vulnerabilidad similar de ownership no estará oculta en rutas de código aún más profundas?
Lo anterior son solo opiniones personales y no constituye asesoramiento de inversión. ¡Bienvenidos a conversar en los comentarios! ¿Crees que el diseño de sandbox de VM de Piecrust es un compromiso de ingeniería o una bomba de tiempo?
#dusk $DUSK @Dusk
Hoy se canceló el TGE de $DGAI que se esperaba originalmente. Veremos mañana si ocurre; seguiré prestando atención por todos.
He estado siguiéndole de cerca a Dusk últimamente. Wang Taiyu me dijo que hay dos vulnerabilidades fatales, escondidas en la capa de sandbox de la máquina virtual de Piecrust. No me convencí del todo, así que revisé el whitepaper y, al ver “7 hallazgos Críticos”, me quedé pensando.
Para ser honestos, Dusk sí ha puesto esfuerzo en seguridad. Piecrust es la capa de sandbox de VM que sustenta los contratos de privacidad RWA; encargaron auditorías a criptógrafos de primer nivel como Porter Adams, y antes del lanzamiento en la red principal ya se habían completado más de 10 auditorías independientes. Pero “muchas auditorías” y “no hay vulnerabilidades” son dos cosas distintas.
De los 39 problemas corregidos con la bifurcación dura AEGIS, 7 fueron clasificados como de severidad alta (crítica). De esos, dos de las vulnerabilidades más letales provienen directamente de la capa de sandbox de VM de Piecrust. La esencia del problema es que el modelo de ownership de Rust puede ser eludido: el estado de la sesión y de la instancia puede referenciarse por alias, lo que provoca que existan múltiples referencias mutables al mismo tiempo. En ejecución sobre la blockchain, esto significa que dos nodos honestos que ejecuten el mismo fragmento de código pueden obtener resultados distintos, destruyendo la determinación del límite de ejecución. Un contrato malicioso solo necesita forzar al runtime a un estado específico para que el sistema de tipos quede completamente invalidado.
También existe una vulnerabilidad de deserialización insegura: al deserializar el parámetro de query del host no se realiza una validación de seguridad; el atacante podría aprovechar este fallo para escapar del sandbox del contrato e introducirse en la memoria del proceso del host.
La respuesta de Dusk merece reconocimiento: la bifurcación dura AEGIS reescribió el modelo de ownership de Piecrust, bloqueando los problemas de alias. El equipo también ha declarado públicamente que aún no hay evidencia de que se haya explotado ninguna vulnerabilidad.
Pero las 7 vulnerabilidades de nivel Crítico—dos de ellas apuntan directamente a la capa de sandbox de VM—indican que, por muy alta que sea la calidad del código de Piecrust, la nueva máquina virtual de privacidad desarrollada desde cero aún necesita un ciclo de pruebas real en el mundo suficiente y prolongado.
Hay una plataforma de contratos de privacidad que ya disparó una bifurcación dura de emergencia debido a una vulnerabilidad del sandbox de VM. ¿Seguro que la próxima vulnerabilidad similar de ownership no estará oculta en rutas de código aún más profundas?
Lo anterior son solo opiniones personales y no constituye asesoramiento de inversión. ¡Bienvenidos a conversar en los comentarios! ¿Crees que el diseño de sandbox de VM de Piecrust es un compromiso de ingeniería o una bomba de tiempo?
#dusk $DUSK @Dusk
