那次$DUSK 的 Aegis 升级,我是在当天盯着节点面板熬过来的——官方说得很直白,这是"面向所有节点运营者的强制升级",不跟着升级,节点就会在硬分叉激活后直接掉出网络,没有过渡期可选。
翻了一下 Rusk v1.7.0 的更新日志,发现这次升级里藏着一个不起眼但挺关键的修复:dusk-wallet-core 里"防止 Phoenix 余额聚合在 u64 溢出时发生环绕"。说人话,就是原来的钱包代码在处理 Phoenix(Dusk 那套 UTXO 加密账户模型)的余额加总时,理论上存在数值溢出后"绕回一个很小甚至错误的数字"的风险,这次升级把这个隐患堵上了。同一批改动里还有 PLONK 证明验证切到 V3 版本、HTTP 请求体加了大小限制防内存 DoS、恢复流程里堵住了不安全的 ZIP 路径穿越写入漏洞——这些都是很典型的"给生产级系统做安全加固"的动作,不是功能更新,是排雷。
作为节点运营者,我更在意的其实是升级窗口本身的风险:Aegis 在主网设定的激活区块是 3,590,904,测试网是 2,773,727,是按区块高度定死的硬分叉点,不是"什么时候升级完什么时候生效"的软性时间窗。如果一部分节点没赶上这个区块高度前完成升级,网络会不会短暂出现分叉共识不一致?官方的说法是"这是为 DuskEVM 铺路的基础设施型升级,不涉及代币经济学",听起来影响可控,但强制性硬分叉本身,对去中心化程度不高、节点数量还不算多的网络来说,永远是一次真实的协调风险测试。#dusk
这次升级顺利落地,某种程度上是 @Dusk_Foundation 在正式跑 DuskEVM 之前,先给自己的底层共识和存储层做了一次压力测试。升级本身没出问题,但"强制硬分叉"这四个字,值得每一个准备跑节点或者依赖 Dusk 结算确定性的人多看一眼。