Al principio vi el problema de seguridad de @Dusk Dusk como una vulnerabilidad de punto único, pero al terminar el análisis de AEGIS descubrí que el riesgo atraviesa cuatro capas de frontera. Dusk se divulgó en marzo de 2026; AEGIS reparó 39 problemas de auditoría interna, de los cuales 7 son Critical. Las causas raíz se dividen entre los alias de la máquina virtual Piecrust y la deserialización del lado del host; también involucra el vínculo de reembolsos de costos de Phoenix y la construcción de firmas BLS, afectando la determinación de la ejecución, la memoria dentro del nodo, la integridad del suministro y la autenticación del consenso.
Lo desgloso en cuatro puertas de control de riesgo para las instituciones transaccionales: aislamiento de estado en tiempo de ejecución; validación previa de datos externos antes de analizarlos; vinculación de reembolsos de costos con el comprobante original; y firmas de consenso con una asignación de curvas fiable. AEGIS rehace la sesión y la propiedad de la instancia; la consistencia de las tasas se comprueba tanto en mempool como en la VM; y la ruta de seguridad BLS cambia a hash-to-curve al estilo RFC 9380 con separación de dominios.
Las 39 reparaciones solo indican que los vectores de ataque conocidos quedaron tratados. La versión oficial afirma que aún no se han encontrado problemas críticos que hayan sido explotados antes de la actualización; además, agrega 31 medidas de endurecimiento, que cubren el tiempo de ejecución y la red, y se extienden a la criptografía y las carteras. Luego revisaré la cobertura de actualizaciones del nodo, las pruebas de regresión y los datos anómalos de la red principal; el parche enumera las coordenadas de verificación: solo los registros de ejecución a largo plazo permitirán validar las defensas.
#dusk $DUSK
Lo desgloso en cuatro puertas de control de riesgo para las instituciones transaccionales: aislamiento de estado en tiempo de ejecución; validación previa de datos externos antes de analizarlos; vinculación de reembolsos de costos con el comprobante original; y firmas de consenso con una asignación de curvas fiable. AEGIS rehace la sesión y la propiedad de la instancia; la consistencia de las tasas se comprueba tanto en mempool como en la VM; y la ruta de seguridad BLS cambia a hash-to-curve al estilo RFC 9380 con separación de dominios.
Las 39 reparaciones solo indican que los vectores de ataque conocidos quedaron tratados. La versión oficial afirma que aún no se han encontrado problemas críticos que hayan sido explotados antes de la actualización; además, agrega 31 medidas de endurecimiento, que cubren el tiempo de ejecución y la red, y se extienden a la criptografía y las carteras. Luego revisaré la cobertura de actualizaciones del nodo, las pruebas de regresión y los datos anómalos de la red principal; el parche enumera las coordenadas de verificación: solo los registros de ejecución a largo plazo permitirán validar las defensas.
#dusk $DUSK