Tahun lalu pada jam seperti ini, aku masih adu mulut dengan orang—“Verifikasi logika di luar sandbox WASM? Bukannya itu menggali lubang untuk diri sendiri sendiri?”. Waktu itu aku baru selesai membaca laporan rekap sebuah rantai yang terkuras karena celah pada smart contract; pikiranku penuh dengan “makin sedikit kode, makin aman”.

Bale-bale titik callback—apakah BTC masih punya ruang untuk naik?

Belakangan benar-benar ikut menjalankan node Dusk, barulah kusadari kalau masalahnya tidak sesederhana itu.

Aku menelusuri kode pengujian dari rangkaian Piecrust mereka, dan juga secara khusus mencari paper performa yang sudah berkali-kali dikutip—ternyata yang mereka uji adalah overhead WASM dibanding kode native di bawah set instruksi yang berbeda; skenario kriptografi bisa melonjak sampai 255%. Pikirkan saja: tanda tangan BLS, bukti ZK—semua yang tiap hari diproses Dusk itu, mana ada yang bukan “pelahap” komputasi? Setiap transaksi dijelaskan dan dieksekusi di dalam WASM; ibarat konsumsi BBM 25 liter per 100 km—pemilik pompa bensin senang sampai nggak bisa berhenti tersenyum, dompetmu duluan yang tidak kuat.

Jadi mereka mengubah operasi komputasi kriptografi frekuensi tinggi jadi host function, lalu langsung memanggil implementasi native. Intinya begini: jalur yang sering dilewati jangan sampai dipasang rem; jalur yang sesekali dilewati baru diperiksa lebih ketat.

Tentu ada risikonya—radius kepercayaan mengecil dari “seluruh sandbox WASM” menjadi “apakah beberapa baris kode C itu ditulis tanpa cacat”. Yang pertama itu seperti rasa aman level isolasi fisik; yang kedua murni tergantung rapi-tidaknya tangan seorang engineer. Aku sempat mengorek sudut situs resmi mereka, menemukan laporan audit Q3 2024—setidaknya saat itu batasan-batasan yang mereka tes tidak meledak. Tapi sekali lagi, celah seperti ini tidak pernah “muncul” dari hasil tes saja—ia diberi makan data oleh orang. Suatu hari ada yang menyelipkan bukti yang sengaja dipalsukan, memicu overflow bilangan bulat yang tidak diperhatikan dalam host function tertentu—hmm, pemandangan itu sementara ini tidak ingin kulihat langsung.

Namun kalau targetmu benar-benar bebas dari risiko, ya jangan bikin public chain—balik saja menulis program offline, jauh lebih nyaman. Orang-orang Dusk menghitung dengan cara lain: bottleneck performa adalah urusan hari ini, masalah keamanan masih bisa diperbaiki besok. Aku jalankan node selama tiga tahun; dari rantai yang mati yang kutemui, sembilan dari sepuluh mati karena gasnya terlalu tinggi sampai tidak ada yang pakai, atau karena setelah dibobol langsung nol—pokoknya aku sendiri belum melihat langsung.

Jadi sekarang sikapku tidak sekeras dulu. Waktu makan dengan teman dulu masih ngotot bilang “nanti kita observasi dulu”; pulang-pulang malah diam-diam mengejar versi node sampai yang terbaru. Proyek yang berani melubangi sandbox tidak banyak—Dusk termasuk salah satunya. #dusk $DUSK @Dusk