夕暮れは、調べれば事例研究にも警告にもなるような年を迎えてしまった——そして、どちらなのか私はまだ確信が持てていない。

まずAEGISから。監査人たちは、単一の漏えい署名が同じ鍵の下で新しい署名を偽造できてしまう不具合を見つけた。コンセンサス層上での話だ。これは不具合というより、メインネット当初からコードベースに置きっぱなしの“装填された銃”だ。さらに、手数料の束縛に穴があり、攻撃者が取引を傍受して返金を差し替え、薄い空気から価値を“鋳造”できる可能性があった——一つの壊れた不変条件から生まれた、3つの悪用経路。39件の修正が出荷された。過去の悪用の証拠はない、と彼らは言う。私はそれを信じたい。しかし「証拠がない」は「起きていない」と同じではない。

次に分割画面:セキュリティは柱から作り直したのに、実際のプロダクトであるDuskEVM、Hedger、機密性の高いSolidityコントラクトは、依然としてテストネットのままだ。差し迫っていると売り込まれてから、何か月も経っている。

だから私が着地する結論はこうだ。今年、Duskは自社の攻撃対象領域に対して“無邪気”でなくなった。これは無視できない——もしかすると、起きたことの中で最も重要な出来事かもしれない。だが手に入れたのは安全であって、準備完了ではない。次の本当の試練は、別の監査ではない。マインネットだ。負荷の下で、そして“自分たちのものではない”お金で。

@Dusk #dusk $DUSK

$TAC $TMX
🤷 Bugs were minor
50%
🟢 DuskEVM is live now
0%
🛡️ Safer,not yet proven ready
0%
🚀 Fully ready for mainnet
50%
2 投票 • 投票は終了しました