#dusk $DUSK クロスチェーンブリッジのセキュリティ監査をしている友人が先月、Duskのブリッジコントラクトを引っ張り出して一度実行してみた。実行を終えて最初に口にしたのは「ブリッジのTVLとブリッジの複雑さが比例していない。これは良い兆候じゃない」だ。
Duskのメインネットは2025年1月に稼働、5月にクロスチェーンブリッジがアクティブになって、現在まで17か月——これはコンプライアンス寄りのパブリックチェーンとしては健闘していると言える。だが、ブリッジのセキュリティモデルが極端な負荷テストを受けたかどうかは別問題だ。現時点でクロスチェーンブリッジにロックされている資産は多くない。メインネット自体のTVLが100万ドルに満たないからだ。問題は、ブリッジのコードの複雑さが、TVLの低さに応じて下がらないことだ。攻撃者がコスト100万で1000万を盗むのはいいとして、コスト100万で100万を盗む場合はどうだろう? 期待収益率は同じでも、後者はTVLが小さく注目されにくいため、むしろ見落とされやすい。
2026年にクロスチェーンブリッジで事故が起きた事例は片手で数えられるほど多くない。Orbit、Multichain、Ronin——事故の共通点が技術の差ではなく、「ブリッジの資産規模と監査のカバー範囲が噛み合っていない」ことにある。Duskのブリッジは自社開発のdusk-plonkで検証しているが、dusk-plonkは2026年2月にsoundnessの脆弱性が指摘されたばかりだ。ブリッジの検証ロジックが同じ自社開発の暗号ライブラリに依存しているなら、リスクは重ね合わさる。
もう一つ問題があるが、ドキュメントでは掘り下げられていない。ブリッジのrelayerノードは誰が動かしているのか? もしrelayerの集中度が上位5アドレスの66.91%と強く重なっているなら、「分散された検証」は紙の上だけのものになる。機関がRWAのクロスチェーン決済を行う前には、必ずこう聞くはずだ。ブリッジが攻撃されたときの補償(賠償)メカニズムは何か? 現状、Duskのドキュメントではこの部分が薄い。
ブリッジは両刃の剣——流動性をつなぐと同時に、リスクの受け口もつなぐ。
#dusk @Dusk
Duskのメインネットは2025年1月に稼働、5月にクロスチェーンブリッジがアクティブになって、現在まで17か月——これはコンプライアンス寄りのパブリックチェーンとしては健闘していると言える。だが、ブリッジのセキュリティモデルが極端な負荷テストを受けたかどうかは別問題だ。現時点でクロスチェーンブリッジにロックされている資産は多くない。メインネット自体のTVLが100万ドルに満たないからだ。問題は、ブリッジのコードの複雑さが、TVLの低さに応じて下がらないことだ。攻撃者がコスト100万で1000万を盗むのはいいとして、コスト100万で100万を盗む場合はどうだろう? 期待収益率は同じでも、後者はTVLが小さく注目されにくいため、むしろ見落とされやすい。
2026年にクロスチェーンブリッジで事故が起きた事例は片手で数えられるほど多くない。Orbit、Multichain、Ronin——事故の共通点が技術の差ではなく、「ブリッジの資産規模と監査のカバー範囲が噛み合っていない」ことにある。Duskのブリッジは自社開発のdusk-plonkで検証しているが、dusk-plonkは2026年2月にsoundnessの脆弱性が指摘されたばかりだ。ブリッジの検証ロジックが同じ自社開発の暗号ライブラリに依存しているなら、リスクは重ね合わさる。
もう一つ問題があるが、ドキュメントでは掘り下げられていない。ブリッジのrelayerノードは誰が動かしているのか? もしrelayerの集中度が上位5アドレスの66.91%と強く重なっているなら、「分散された検証」は紙の上だけのものになる。機関がRWAのクロスチェーン決済を行う前には、必ずこう聞くはずだ。ブリッジが攻撃されたときの補償(賠償)メカニズムは何か? 現状、Duskのドキュメントではこの部分が薄い。
ブリッジは両刃の剣——流動性をつなぐと同時に、リスクの受け口もつなぐ。
#dusk @Dusk
桥的安全确实被忽略了
0%
TVL小反而是安全的
100%
17个月没出事说明靠谱
0%
1 投票 • 投票は終了しました