#dusk $DUSK 我翻 @Dusk 的资料时,最让我卡住的一点,其实不是它的隐私技术,而是它一直强调的那句:给“受监管金融、机构级应用”提供基础设施。
这个目标很大,所以我反而更在意一个问题:**Dusk 到底什么时候才算真正达到“institution-grade”?**
2025 年 1 月主网上线时,官方已经明确喊开发者来 Build on Dusk。可到了 2026 年 4 月,Dusk Connect 和新版 Wallet 才进入 developer preview,官方自己也承认,此前的 Web Wallet 本质上还是独立应用,dApp 没法直接完成钱包发现、账户请求和签名,这些甚至被称为 Dusk 应用“missing front-end pieces”。
这就有点尴尬了。
主网已经跑了一年多,面向机构的故事也讲了很久,但开发者真正要把应用交到用户手里,一些很基础的连接层还在补。
更值得警惕的是权限边界。
今年 1 月 Dusk Bridge 的 signing wallet 被拿下,攻击者先后转走约 **1091 万枚 DUSK**。官方事后解释得很清楚:不是共识层漏洞,而是桥的钱包密钥被攻破,而且当时的桥为了速度和运维简单,采用了相对轻量的设计。
随后 AEGIS 安全整改又一次性修了 39 个问题,其中包括 7 个 Critical,以及 1 个相关 High。
所以我现在对 Dusk 的疑问很简单:
如果未来真要承载证券、RWA 和受监管资产,那么“协议本身安全”显然还不够。桥、钱包、权限、密钥、前端连接层,任何一个地方存在集中信任,都可能成为整个系统真正的风险上限。
技术路线我认可,但“机构级金融基础设施”这几个字,我觉得 @Dusk_Foundation 现在还需要继续证明。
#dusk $DUSK @Dusk
这个目标很大,所以我反而更在意一个问题:**Dusk 到底什么时候才算真正达到“institution-grade”?**
2025 年 1 月主网上线时,官方已经明确喊开发者来 Build on Dusk。可到了 2026 年 4 月,Dusk Connect 和新版 Wallet 才进入 developer preview,官方自己也承认,此前的 Web Wallet 本质上还是独立应用,dApp 没法直接完成钱包发现、账户请求和签名,这些甚至被称为 Dusk 应用“missing front-end pieces”。
这就有点尴尬了。
主网已经跑了一年多,面向机构的故事也讲了很久,但开发者真正要把应用交到用户手里,一些很基础的连接层还在补。
更值得警惕的是权限边界。
今年 1 月 Dusk Bridge 的 signing wallet 被拿下,攻击者先后转走约 **1091 万枚 DUSK**。官方事后解释得很清楚:不是共识层漏洞,而是桥的钱包密钥被攻破,而且当时的桥为了速度和运维简单,采用了相对轻量的设计。
随后 AEGIS 安全整改又一次性修了 39 个问题,其中包括 7 个 Critical,以及 1 个相关 High。
所以我现在对 Dusk 的疑问很简单:
如果未来真要承载证券、RWA 和受监管资产,那么“协议本身安全”显然还不够。桥、钱包、权限、密钥、前端连接层,任何一个地方存在集中信任,都可能成为整个系统真正的风险上限。
技术路线我认可,但“机构级金融基础设施”这几个字,我觉得 @Dusk_Foundation 现在还需要继续证明。
#dusk $DUSK @Dusk