Saya kembali lagi ke dokumentasi teknis @Dusk malam ini, dan desain VM adalah bagian yang terus saya pikirkan.

Asumsi awal saya sederhana: jika komputasi terjadi di dalam chain, maka semua hal yang penting harus tetap berada di dalam VM. Lebih banyak isolasi berarti keamanan yang lebih baik.

Namun Dusk mengambil rute yang berbeda.

Dengan Piecrust, pekerjaan kriptografi yang mahal seperti hashing, pemeriksaan tanda tangan, dan verifikasi ZK dapat ditangani melalui fungsi host native, bukan dijalankan sepenuhnya di dalam lingkungan WASM.

Argumen performa dapat dipahami. Jika operasi kriptografi berat yang sama terjadi terus-menerus, membayar overhead VM setiap saat bisa menjadi mahal. Eksekusi native dapat menghilangkan banyak gesekan itu.

Tapi ini juga menimbulkan pertanyaan yang tidak bisa saya abaikan:

Seberapa besar kepercayaan yang kita berikan pada fungsi-fungsi host tersebut?

Memindahkan operasi-operasi kritis di luar sandbox mungkin meningkatkan efisiensi, tetapi juga membuat lapisan native menjadi bagian dari batas keamanan. Artinya, kualitas implementasi, isolasi, dan audit mendadak menjadi jauh lebih penting.

Saya tidak mengatakan Dusk membuat trade-off yang salah. Saya justru menganggap ini pilihan yang menarik.

Untuk chain yang berfokus pada keuangan, Anda lebih memilih memaksimalkan isolasi sandbox, atau menerima lapisan native yang dikendalikan dengan hati-hati demi performa yang jauh lebih baik?

Saya cenderung ke efisiensi—tapi hanya jika asumsi keamanan cukup kuat.
#dusk $DUSK @Dusk