Saya awalnya menganggap masalah keamanan @Dusk Dusk sebagai celah satu titik, namun setelah membaca analisis AEGIS barulah saya menyadari risikonya melintasi empat lapisan batas. Dusk diungkap pada Maret 2026; AEGIS memperbaiki 39 masalah temuan audit internal, dengan 7 di antaranya berstatus Critical. Akar masalahnya masing-masing berada pada alias virtual machine Piecrust dan deserialisasi di sisi host, serta turut melibatkan pengikatan pengembalian biaya Phoenix dan konstruksi tanda tangan BLS, yang berdampak pada determinisme eksekusi, memori di dalam node, integritas supply, dan autentikasi konsensus.

Saya memecahnya menjadi empat gerbang kontrol risiko untuk lembaga transaksi: pemisahan status saat runtime, validasi data eksternal terlebih dahulu sebelum parsing, pengikatan pengembalian biaya ke bukti asli, serta penandatanganan konsensus menggunakan pemetaan kurva yang andal. AEGIS melakukan perombakan pada kepemilikan sesi dan instance, konsistensi biaya diuji baik di mempool maupun VM, dan jalur keamanan BLS diubah ke gaya RFC 9380 untuk hash-to-curve serta pemisahan domain.

Perbaikan 39 butir hanya menjelaskan bahwa permukaan serangan yang diketahui telah ditangani. Pihak resmi menyatakan belum ditemukan masalah kritis yang dimanfaatkan sebelum peningkatan, sekaligus menambahkan 31 butir penguatan yang mencakup runtime dan jaringan, serta diperluas hingga kriptografi dan dompet. Selanjutnya saya akan memantau tingkat cakupan peningkatan node, pengujian regresi, dan data anomali di mainnet; tambalan mencantumkan koordinat pemeriksaan, dan catatan operasi jangka panjanglah yang akan membuktikan pertahanan ini.

#dusk $DUSK