📅17/08
O TGE finalmente chegou
Hoje listaram $DGAI, espero 220 pontos—projetos com IA que têm chegado com IA não têm decepcionado ninguém; eu acho que vale manter uma visão mais ampla.
19/08 também listam $FOLD, é TGE.
Nesta semana vai ter TGE em dobro, então a pontuação provavelmente não vai ser muito alta.
Além disso, $KII —eu continuo mantendo a postura.

No fim de semana à noite, no escritório, folheei o whitepaper do Dusk. Quando li a página sobre “arquitetura de dupla VM”, achei interessante.

Para ser bem sincero, este projeto realmente tem coisas.
O Piecrust VM é uma VM de conhecimento zero nativa, baseada em WASM, com o tempo de liquidação reduzido para 2–3 segundos. O DuskEVM é compatível com Solidity; Hardhat e MetaMask já funcionam direto. A privacidade é obtida via o módulo Hedger, que chama o ZK subjacente. O design em dois trilhos realmente tem ideias.

Mas depois que eu desmontei a implementação de baixo nível, os problemas apareceram.

O Piecrust é uma VM desenvolvida internamente. Em março de 2026, a auditoria AEGIS encontrou 39 problemas, sendo 7 graves. Dois bugs críticos estão na camada de sandbox da VM—aliasing de sessão e ciclo de vida de referências de instância sem restrição, permitindo múltiplas referências mutáveis. Nós honestos executando o mesmo trecho de código podem chegar a resultados diferentes; contratos maliciosos podem empurrar a execução para um estado em que o sistema de tipos do Rust já não fornece garantias de ownership. Outro bug está na deserialização do lado host, com problemas de segurança de memória. A confiabilidade da camada de sandbox determina diretamente a segurança dos contratos confidenciais de nível superior.

O DuskEVM, nativamente, só suporta transações públicas. As capacidades de privacidade dependem do módulo Hedger, chamando o ZK subjacente e completando com componentes de criptografia homomórfica. A camada EVM, por si só, não tem privacidade “naturalmente”.

A arquitetura de dupla VM parece elegante—Piecrust cuida de contratos de privacidade, e o DuskEVM cuida da compatibilidade. Mas como cada VM cuida de uma parte, a quantidade de código e a superfície de ataque dobram. O sandbox do Piecrust já teve vulnerabilidade grave; a privacidade do DuskEVM ainda depende de módulos adicionais. Cada módulo pode ser a próxima porta de entrada para uma vulnerabilidade.

O que eu disse acima é apenas uma opinião pessoal e não constitui recomendação de investimento. Você acredita que essa arquitetura de dupla VM do Dusk vai aguentar a próxima rodada de auditorias? Fique à vontade para conversar na área de comentários.
#dusk $DUSK @Dusk