#dusk $DUSK @Dusk Yo originalmente creía que, si el Data Driver llevaba la firma del propietario del contrato, la seguridad ya estaría garantizada. Al leer el código fuente de Dusk, esta confianza solo queda a medias: la firma puede demostrar quién subió el archivo, pero no puede probar a qué versión del contrato se adapta.

En Dusk, el Data Driver es un archivo WASM independiente. Las carteras, los exchanges y los bots lo usan para leer los bytes de máquina que el contrato escupe: los convierten en importes, permisos y eventos; y también lo usan para codificar las acciones del usuario en datos que el contrato pueda ejecutar. Al subirlo, el propietario del contrato firma el hash del archivo Driver y los nodos lo guardan según el ID del contrato.

El problema lo encontré principalmente en el cliente. W3sper actualmente también registra y almacena en caché el Driver por ID de contrato. El Issue abierto en el repositorio oficial indica que aquí aún falta una vinculación fuerte del Driver con la versión o el hash del contrato.

Esto puede provocar un desajuste muy “de Dusk”: un terminal antiguo sigue usando el Driver viejo de la caché, mientras que un terminal nuevo ya descargó el Driver nuevo. Ambos archivos podrían provenir de rutas legítimas, no habría errores en ninguno de los lados, pero en la misma altura podrían interpretar de manera distinta el importe, los eventos e incluso los parámetros de la transacción.

En las transacciones, lo que más me preocupa es este tipo de fallo. Si la transacción falla, habrá una alarma; pero si los datos se leen mal en silencio, los saldos de la cartera, las posiciones del bot y los registros de la plataforma de datos podrían calcularse cada uno por su cuenta, hasta que el dinero no cuadre y recién entonces se haga evidente.

En lo sucesivo, agregaré métricas para la valoración de $DUSK . Es fácil acumular muchos contratos; por eso, la tasa de coincidencia del hash del Driver vale más. Debería poder consultarse qué versión de Driver usaron las carteras, exchanges e indexadores más populares, desde qué altura entró en vigor y cuándo dejó de ser válida la versión anterior.

Dusk separa “ejecutar el contrato” de “interpretar el contrato” en dos capas, ganando flexibilidad, pero también asumiendo una responsabilidad exclusiva adicional: incluso los archivos oficiales tienen que demostrar que no han caducado. Solo así, todos podrán comerciar con mayor tranquilidad.

$BTC