Na semana passada, ao ler o anúncio de integração com a Chainlink publicado conjuntamente por @Dusk e a NPEX, a primeira reação foi "isso faz sentido"; a segunda foi "espera aí, isso não é bem a mesma coisa que o sistema de auto-prova que a Dusk sempre enfatiza".

Mais especificamente, a Dusk e a NPEX decidiram tratar o Chainlink CCIP (Cross-Chain Interoperability Protocol) como uma camada padronizada de interoperabilidade entre cadeias, para mover entre diferentes blockchains os valores mobiliários tokenizados emitidos pela NPEX na DuskEVM; ao mesmo tempo, também integraram o DataLink e o Data Streams como fontes de dados de mercado. Além disso, a própria movimentação跨链 do token $DUSK da Ethereum para a Solana também foi implementada com base no padrão CCT (Cross-Chain Token) da Chainlink.

O que eu sempre entendi como a proposta central da Dusk é que ela usa coisas no nível criptográfico, como provas de conhecimento zero e criptografia homomórfica, para fornecer verificabilidade — você não precisa confiar em nenhum intermediário; a própria matemática é a prova. Mas o modelo de segurança subjacente do CCIP não funciona assim: ele depende da rede de oráculos descentralizada (DON) da Chainlink, na qual um conjunto de nós independentes observa separadamente os eventos da cadeia de origem, chega a consenso e então assina para liberar a mensagem跨链. Isso significa que, quando um ativo passa a ser跨链, a responsabilidade de verificação é parcialmente transferida do "sistema de prova da própria Dusk" para "se a DON da Chainlink é honesta e se foi comprometida ou não".

Isso não quer dizer que essa escolha esteja errada — participantes do nível de instituições financeiras tradicionais, como SWIFT, DTCC e ANZ, também estão usando CCIP, o que mostra que esse modelo de confiança跨链 é aceitável aos olhos institucionais. Mas, para uma blockchain de privacidade e conformidade que enfatiza repetidamente "não é preciso confiar em terceiros", terceirizar o limite de segurança da liquidação跨链 para outro consenso de oráculo é um ponto de inflexão que merece ser explicitamente escrito na divulgação de riscos, em vez de ser passado por alto.

Quando chega a hora de liquidar valores reais跨链, você confia no sistema de provas da Dusk ou na DON da Chainlink? Quando esses dois modelos de confiança se sobrepõem, de quem é a responsabilidade se algo der errado?

#dusk