📅8.17
TGE akhirnya datang
Hari ini $DGAI listing, semoga bisa tembus 220. Proyek yang membawa AI sejauh ini belum pernah mengecewakan, saran saya: perlebar cara pandang.
8.19 listing $FOLD, ini juga TGE,
Minggu ini makan TGE ganda, kemungkinan poinnya juga tidak akan terlalu tinggi.
Lainnya, $KII saya tetap pegang dengan sabar.
Sabtu malam di ruang kerja, saya lagi membolak-balik whitepaper Dusk. Saat membaca halaman tentang “arsitektur double VM”, saya merasa itu agak menarik.
Jujur saja, proyek ini memang punya beberapa hal.
Piecrust VM adalah native zero-knowledge virtual machine, berbasis WASM, kecepatan settlement ditekan jadi 2–3 detik.
DuskEVM kompatibel dengan Solidity; Hardhat dan MetaMask langsung bisa dipakai.
Privasi dilakukan lewat modul Hedger yang memanggil ZK di lapisan dasar.
Desain double-track memang punya idenya.
Tapi setelah dibedah implementasi lapisan bawahnya, masalahnya muncul ke permukaan.
Piecrust adalah VM buatan sendiri. Pada Maret 2026, audit AEGIS menemukan 39 masalah, 7 di antaranya tingkat serius.
Dua celah kunci ada di lapisan sandbox VM—sesi alias dan lifecycle referensi instans yang tidak dibatasi, sehingga memungkinkan adanya beberapa referensi mutabel.
Node yang jujur mengeksekusi segmen kode yang sama bisa menghasilkan hasil yang berbeda.
Kontrak jahat dapat mendorong runtime ke keadaan yang tidak lagi memberi jaminan ownership pada sistem tipe Rust.
Celah lain ada di sisi host pada deserialisasi—ada masalah keamanan memori.
Tingkat kepercayaan pada lapisan sandbox secara langsung menentukan keamanan kontrak rahasia di lapisan atas.
DuskEVM native hanya mendukung transaksi publik.
Kemampuan privasinya mengandalkan modul Hedger yang memanggil ZK dan komponen enkripsi homomorf untuk melengkapi.
Lapisan EVM sendiri tidak secara alami memiliki atribut privasi.
Arsitektur double VM terlihat elegan—Piecrust menangani smart contract privasi, DuskEVM menangani kompatibilitas.
Namun karena dua VM masing-masing memegang satu bagian, jumlah kode dan permukaan serangannya menjadi dua kali.
Sandbox Piecrust sudah pernah mengeluarkan celah tingkat serius, sedangkan privasi DuskEVM masih perlu modul tambahan.
Setiap modul bisa jadi pintu masuk untuk celah berikutnya.
Hanya pandangan pribadi, tidak menjadi saran investasi.
Menurut kamu, apakah arsitektur double VM Dusk ini bisa bertahan menghadapi putaran audit berikutnya? Silakan diskusikan di kolom komentar.
#dusk $DUSK @Dusk
TGE akhirnya datang
Hari ini $DGAI listing, semoga bisa tembus 220. Proyek yang membawa AI sejauh ini belum pernah mengecewakan, saran saya: perlebar cara pandang.
8.19 listing $FOLD, ini juga TGE,
Minggu ini makan TGE ganda, kemungkinan poinnya juga tidak akan terlalu tinggi.
Lainnya, $KII saya tetap pegang dengan sabar.
Sabtu malam di ruang kerja, saya lagi membolak-balik whitepaper Dusk. Saat membaca halaman tentang “arsitektur double VM”, saya merasa itu agak menarik.
Jujur saja, proyek ini memang punya beberapa hal.
Piecrust VM adalah native zero-knowledge virtual machine, berbasis WASM, kecepatan settlement ditekan jadi 2–3 detik.
DuskEVM kompatibel dengan Solidity; Hardhat dan MetaMask langsung bisa dipakai.
Privasi dilakukan lewat modul Hedger yang memanggil ZK di lapisan dasar.
Desain double-track memang punya idenya.
Tapi setelah dibedah implementasi lapisan bawahnya, masalahnya muncul ke permukaan.
Piecrust adalah VM buatan sendiri. Pada Maret 2026, audit AEGIS menemukan 39 masalah, 7 di antaranya tingkat serius.
Dua celah kunci ada di lapisan sandbox VM—sesi alias dan lifecycle referensi instans yang tidak dibatasi, sehingga memungkinkan adanya beberapa referensi mutabel.
Node yang jujur mengeksekusi segmen kode yang sama bisa menghasilkan hasil yang berbeda.
Kontrak jahat dapat mendorong runtime ke keadaan yang tidak lagi memberi jaminan ownership pada sistem tipe Rust.
Celah lain ada di sisi host pada deserialisasi—ada masalah keamanan memori.
Tingkat kepercayaan pada lapisan sandbox secara langsung menentukan keamanan kontrak rahasia di lapisan atas.
DuskEVM native hanya mendukung transaksi publik.
Kemampuan privasinya mengandalkan modul Hedger yang memanggil ZK dan komponen enkripsi homomorf untuk melengkapi.
Lapisan EVM sendiri tidak secara alami memiliki atribut privasi.
Arsitektur double VM terlihat elegan—Piecrust menangani smart contract privasi, DuskEVM menangani kompatibilitas.
Namun karena dua VM masing-masing memegang satu bagian, jumlah kode dan permukaan serangannya menjadi dua kali.
Sandbox Piecrust sudah pernah mengeluarkan celah tingkat serius, sedangkan privasi DuskEVM masih perlu modul tambahan.
Setiap modul bisa jadi pintu masuk untuk celah berikutnya.
Hanya pandangan pribadi, tidak menjadi saran investasi.
Menurut kamu, apakah arsitektur double VM Dusk ini bisa bertahan menghadapi putaran audit berikutnya? Silakan diskusikan di kolom komentar.
#dusk $DUSK @Dusk