私は「互換」システムがトレーダーを食い物にするのを見てきた。

2021年のことだ。あるDeFiプロトコルが、クロスチェーンブリッジで両側に異なる小数精度を使っていたせいで、数百万人規模の損失を出すのを目の当たりにした。計算は正しく見えた。取引も通った。でも、そのほんのわずかな丸め誤差のギャップ? それを狙って裁定(アービトラージ)ボットが何週間もむさぼり続けるまで、誰も気づかなかった。気づいた時には、もう手遅れだった。💀

DuskEVMのアダプタに関する読み物が、記憶を別の形で呼び起こした。

Hein Dauvenはそれを「重要な配管(critical plumbing)」と呼ぶ——Duskの状態をインデックスし、ネイティブデータをEthereum互換のレスポンスへマッピングする。すっきりして聞こえるよね?

でも落とし穴がある。DuskはL1でLUXを使う。EthereumのツールはWEIを想定している。Duskは別のアカウントモデル、別の呼び出し元(caller)識別、別の実行制約を持つ。アダプタは単なる翻訳者ではない——「解釈者」なんだ。

そして、その「解釈」の選択肢はすべて? 攻撃面になる。

ずっと頭から離れないシナリオがある。

• アダプタは固定レートでLUXをWEIへ変換する
Duskの精度はEthereumのWEIモデルと異なる
• アダプタは変換の際に丸める/切り捨てる/パディングする
• 攻撃者は、解釈が決済の現実と食い違う正確な境界を見つける
• スマートコントラクトはアダプタのWEI版で実行される。DuskDSは実際のLUX値を決済する
• そのギャップは? 抽出可能な価値になる

「ほとんどのEVM挙動は同一」というのは、その一部は違うという意味でもある。COINBASE、PREVRANDAO、ORIGIN——違いが“悪用の居場所”だ。

対策は? アダプタを信用しないこと。すべての翻訳に対してZKプルーフを要求する。スマートコントラクトは行動する前に証明を検証し、解釈を信頼することなく意味論的同値性を保証する。

$DUSK は、真面目な規制対応インフラを構築している。だが「EVM互換」で意味論的同値性がなければ、それは脆弱性の“別パッケージ”にすぎない。

彼らはそれを「EVM-equivalent」や「compatible facade(互換性のある外観)」と呼ぶのだろうか?

@Dusk_Foundation #dusk $MAGMA $BIO
duskvm
duskds
2 残り時間