Bloc 22450093, 10 mai 2025. Quelqu’un effectue un échange ETH→RATO simple sur Uniswap. Position 10 dans le bloc : 1,58 ETH envoyés. Position 11 : un autre portefeuille achète le premier, sur la même paire, en payant plus de frais de gaz pour sauter la file. Position 12 : ce même portefeuille vend immédiatement dans la même réserve qu’il vient de pousser. Le trader initial se retrouve avec environ 10 millions de RATO en moins que ce qu’il aurait dû obtenir. Personne n’a piraté quoi que ce soit. Le mempool a simplement montré le trade à tout le monde avant qu’il ne soit réglé, et quelqu’un a agi à partir de ce qu’il a vu.

Je reviens sans cesse à ce bloc-là, parce que ce n’est pas un piratage sensationnaliste : c’est le réseau qui fait exactement ce pour quoi il a été conçu. Mempool public, intention publique, conséquences publiques. Appelez ça le problème du « ledger de verre » : toute institution qui veut déplacer de vrais montants onchain est invitée à trader dans une salle avec les lumières allumées et les rideaux arrachés.

C’est le mur @Dusk que Hedger construit contre, le moteur de confidentialité qui arrive sur DuskEVM. Contrairement au design UTXO-only de Zedger, Hedger combine chiffrement homomorphe et preuves à divulgation nulle directement au niveau de l’EVM, de sorte que les soldes, les montants et les contreparties restent chiffrés pendant l’exécution, avec une divulgation sélective disponible à celui qui est réellement autorisé à vérifier, qu’il s’agisse d’un auditeur, d’un régulateur, d’une contrepartie. Même outillage Solidity, mêmes portefeuilles EVM : confidentiel par défaut, au lieu d’être confidentiel par accident.

Voici ce à quoi je n’ai pas encore vu de réponse. DuskEVM fonctionne comme un rollup, ce qui signifie qu’un séquenceur ordonne les transactions avant qu’elles ne soient regroupées et soumises à DuskDS. Chiffrer la charge utile la cache du mempool public qui a produit le bloc 22450093, mais que voit en interne le séquenceur avant de passer commande, et qui vérifie que cette place n’est pas simplement une version plus petite, plus privée, du même problème ? Chiffré pour nous n’est pas automatiquement chiffré pour celui qui détient la file. À surveiller au fur et à mesure que le mainnet de DuskEVM s’approche.
#dusk $DUSK @Dusk