Eu antes via o problema de segurança de @Dusk Dusk como uma vulnerabilidade de ponto único; só após ler a análise do AEGIS percebi que o risco atravessa quatro fronteiras. O Dusk foi divulgado em março de 2026, e o AEGIS corrigiu 39 problemas de auditoria interna, dos quais 7 são Critical. As causas raiz se dividem entre o alias do virtual machine do Piecrust e a desserialização no lado do host; também envolve o vínculo de reembolso de custos do Phoenix com a construção de assinaturas BLS, afetando determinismo de execução, memória dentro do nó, integridade da cadeia de fornecimento e autenticação de consenso.
Eu quebrei isso em quatro portas de controle de risco para as instituições de transação: isolamento de estado em tempo de execução; validar dados externos antes de fazer o parse; o vínculo do reembolso de custos com o comprovante original; e assinaturas de consenso usando um mapeamento de curva confiável. O AEGIS refez a sessão e a propriedade de instância; a consistência de custos é verificada tanto no mempool quanto na VM; e o caminho de segurança BLS foi trocado para um estilo hash-to-curve com separação de domínios no formato do RFC 9380.
As 39 correções apenas indicam que a superfície de ataque conhecida foi tratada. A versão oficial afirma que ainda não foram encontrados problemas críticos sendo explorados antes da atualização, e ao mesmo tempo adiciona 31 itens de reforço, cobrindo o runtime e a rede, além de estender-se à criptografia e às carteiras. Depois, vou observar a cobertura das atualizações nos nós, testes de regressão e dados anômalos na rede principal; o patch lista coordenadas de verificação, mas apenas registros de execução de longo prazo poderão validar a linha de defesa.
#dusk $DUSK
Eu quebrei isso em quatro portas de controle de risco para as instituições de transação: isolamento de estado em tempo de execução; validar dados externos antes de fazer o parse; o vínculo do reembolso de custos com o comprovante original; e assinaturas de consenso usando um mapeamento de curva confiável. O AEGIS refez a sessão e a propriedade de instância; a consistência de custos é verificada tanto no mempool quanto na VM; e o caminho de segurança BLS foi trocado para um estilo hash-to-curve com separação de domínios no formato do RFC 9380.
As 39 correções apenas indicam que a superfície de ataque conhecida foi tratada. A versão oficial afirma que ainda não foram encontrados problemas críticos sendo explorados antes da atualização, e ao mesmo tempo adiciona 31 itens de reforço, cobrindo o runtime e a rede, além de estender-se à criptografia e às carteiras. Depois, vou observar a cobertura das atualizações nos nós, testes de regressão e dados anômalos na rede principal; o patch lista coordenadas de verificação, mas apenas registros de execução de longo prazo poderão validar a linha de defesa.
#dusk $DUSK