#dusk 昨晚我把 @Dusk 今年公开的安全复盘和AEGIS分析对着看,最明显的感受是,安全不能只数审计报告。Dusk此前公开过多份密码学、共识、虚拟机和迁移合约审计,但2026年的内部审查仍一次修复39项问题,其中7项被列为严重级别。它们涉及虚拟机隔离、反序列化、Phoenix费用与退款绑定、BLS签名等根部位置,影响的不只是某个页面,而可能触及执行一致性、供应完整性和网络可用性。
好的一面是,项目方给出了成因、利用路径与修复方向,并表示暂未发现严重问题在修复前被利用。坏的一面同样直接:一条主网上线、经过多轮审计,不等于关键假设已经被穷尽。尤其零知识、虚拟机和共识叠在一起时,一个边界检查错误,可能沿多层放大。
桥事件更值得分开看。1月16日被攻破的是桥服务使用的签名钱包,不是DuskDS共识;公开时间线里的被盗额合计约1091万枚$DUSK ,其中约192万枚经桥转到BSC,最后一笔891万枚桥接尝试在停服后失败。后续改造把签名、事件接收和资金释放拆开,并降低热钱包暴露。这个处理方向合理,但它也证明“协议没坏”不能抹掉外围服务承担的真实经济信任。
所以我不会用一次事故否定Dusk,也不会用一句“已修复”结束判断。后面更该盯的是修复版本覆盖率、桥的资金上限、密钥隔离、外部复核和异常响应速度。安全不是有没有报告,而是出错后能不能把同类路径真正封死。
$CHIP $ETH
好的一面是,项目方给出了成因、利用路径与修复方向,并表示暂未发现严重问题在修复前被利用。坏的一面同样直接:一条主网上线、经过多轮审计,不等于关键假设已经被穷尽。尤其零知识、虚拟机和共识叠在一起时,一个边界检查错误,可能沿多层放大。
桥事件更值得分开看。1月16日被攻破的是桥服务使用的签名钱包,不是DuskDS共识;公开时间线里的被盗额合计约1091万枚$DUSK ,其中约192万枚经桥转到BSC,最后一笔891万枚桥接尝试在停服后失败。后续改造把签名、事件接收和资金释放拆开,并降低热钱包暴露。这个处理方向合理,但它也证明“协议没坏”不能抹掉外围服务承担的真实经济信任。
所以我不会用一次事故否定Dusk,也不会用一句“已修复”结束判断。后面更该盯的是修复版本覆盖率、桥的资金上限、密钥隔离、外部复核和异常响应速度。安全不是有没有报告,而是出错后能不能把同类路径真正封死。
$CHIP $ETH

