📅8.17
TGE终于来了
今天上线$DGAI,希望220分,带AI的项目目前都没让人失望过,建议格局。
8.19上线$FOLD,也是TGE,
这周双吃TGE,分应该都不会很高。
另外$KII 我继续格局。

周末晚上在书房翻Dusk白皮书,读到“双VM架构”那页时,觉得有点意思。

老实说,这项目确实有些东西。Piecrust VM是原生零知识虚拟机,基于WASM,结算速度压到2-3秒。DuskEVM兼容Solidity,Hardhat、MetaMask直接能用,隐私通过Hedger模块调用底层ZK实现。双轨设计确实有想法。

但拆解完底层实现,问题浮出来了。

Piecrust是自研VM。2026年3月AEGIS审计发现39个问题,7个严重级。两个关键漏洞出在VM沙箱层——会话别名和实例引用生命周期未约束,允许多个可变引用。诚实节点执行同一段代码可能得出不同结果,恶意合约可把运行时推进到Rust类型系统不再提供所有权保证的状态。另一个漏洞在host端反序列化,存在内存安全问题。沙箱层的可信度直接决定上层机密合约的安全性。

DuskEVM原生只支持公开交易,隐私能力靠Hedger模块调用底层ZK和同态加密组件补齐。EVM层本身不天然具备隐私属性。

双VM架构看着优雅——Piecrust管隐私合约,DuskEVM管兼容性。但两套VM各管一摊,代码量和攻击面都翻倍了。Piecrust沙箱已出过严重级漏洞,DuskEVM隐私还得靠额外模块。每个模块都可能是下一个漏洞的入口。

以上仅为个人看法,不构成投资建议。你相信Dusk这套双VM架构能扛住下一轮审计吗?欢迎评论区聊聊。
#dusk $DUSK @Dusk