aku pernah menyaksikan seorang petugas kebersihan kehilangan jejak dana klien karena sistemnya tidak bisa menyinkronkan dua buku besar.

sebuah kantor teman mengelola aset publik dan privat untuk klien institusional. suatu hari, konversi gagal di tengah jalan. dana keluar dari buku besar privat tapi tidak pernah masuk ke buku besar publik. sistem menampilkan keadaan seimbang, tetapi uangnya tidak ada di mana pun. mereka butuh tiga minggu untuk meluruskan semuanya. 💀

kenangan itu terasa berbeda saat membaca tentang model dual-state Dusk.

ini arsitekturnya: Moonlight untuk transfer publik. Phoenix untuk private, catatan yang dilindungi (shielded notes). keduanya bertransaksi di chain yang sama. Transfer Contract mengoordinasikan perpindahan nilai.

bersih, kan?

kecuali ada celah yang tidak dibahas di dokumen: konversi antar state tidak bersifat atomik.

bayangkan ini:

· institusi memegang 1M DUSK di kedua state: 500k publik, 500k privat
· memulai konversi 200k dari Phoenix ke Moonlight
· catatan Phoenix dikonsumsi. kredit Moonlight gagal atau tertunda.
· total supply sementara berkurang. 200k lenyap dari sistem.

penyerang memantau, mendeteksi catatan yang dikonsumsi, melihat Moonlight belum mengkredit. memanfaatkan celah itu. menarik dana dari bursa yang hanya memeriksa saldo Moonlight.

dana yang ada di tidak di state mana pun, atau di keduanya.

perbaikannya? Unified State Aggregator dengan ZK-proofs. memberi pandangan terpadu tentang total kepemilikan di seluruh dua model tanpa mengungkap transaksi individual. para custodian memverifikasi akurasi. tidak ada celah sinkronisasi. tidak ada arbitrase.

$DUSK sedang membangun infrastruktur regulasi yang nyata. tapi dual-state tanpa konversi atomik? itu bom waktu untuk custody.

apakah Dusk akan menyelesaikan pemisahan state sebelum eksploit pertama? 🤔@Dusk #dusk $BMT $TAC