События по мосту в январе 2026 года заставили многих усомниться в безопасности кроссчейна. Но я считаю, что именно это событие выявило более фундаментальную проблему: мы слишком часто рассматриваем «мост» как отдельный компонент. На самом деле он должен стать частью дизайна сети. В ходе обновления DUSK во втором квартале 2026 года был дан очень интересный ответ.
Сначала напомним: в том инциденте злоумышленники не взломали слой консенсуса DUSK. Они проникли в сигнальный кошелёк сервиса мостового соединения. Это означает, что даже если базовая цепь защищена, пока «соединитель» является «чёрным ящиком», риск сохраняется. Реакция DUSK заключалась не в простом обновлении кода моста, а в новом проектировании «границы доверия».
Согласно официальной технической документации, новая схема вводит механизм «двойной верификации»: мостовые транзакции должны не только быть подписаны сервисом моста, но и пройти вторичное подтверждение группой верификаторов, случайно выбранных из основной сети DUSK. Эти узлы-выполнители проверяют, соответствует ли мостовая транзакция состоянию в сети DUSK (например, есть ли запись о соответствующей блокировке активов). Если верификаторы обнаруживают несоответствие, транзакция будет отклонена, а сигнальный кошелёк сервиса моста помечается как «подозрительный», что запускает автоматическую паузу.$BTC
Ещё важнее то, что логика моста напрямую интегрирована в DuskVM, а не работает вне цепи как отдельный мостовой контракт, как у других проектов. Это означает, что изменения состояния мостовых транзакций подтверждаются непосредственно консенсусным слоем DUSK и больше не зависят от внешних третьих лиц. Такой «нативный мост» заставляет атакующего, если он захочет атаковать мост, одновременно взломать и консенсус DUSK, и мостовую логику — сложность существенно возрастает.
Я заметил одну деталь: в новой схеме выбор верификаторов является случайным, они меняются каждые 4 часа, и каждый узел может участвовать в верификации только одной группы мостовых транзакций. Таким образом, даже если какой-то узел удастся купить, он не сможет причинить непрерывный ущерб. Кроме того, DUSK ввёл механизм «отсроченного подтверждения»: для крупных мостовых транзакций (свыше 100000 DUSK) нужно дождаться подтверждения в 5 блоков, в течение которых верификаторы могут инициировать оспаривание; если оспаривание проходит успешно, транзакция будет отменена.
Итак, безопасность моста нельзя обеспечить только за счёт «укреплённого моста» — нужно встроить мост в консенсус и систему верификации сети.
#dusk @Dusk $DUSK
Сначала напомним: в том инциденте злоумышленники не взломали слой консенсуса DUSK. Они проникли в сигнальный кошелёк сервиса мостового соединения. Это означает, что даже если базовая цепь защищена, пока «соединитель» является «чёрным ящиком», риск сохраняется. Реакция DUSK заключалась не в простом обновлении кода моста, а в новом проектировании «границы доверия».
Согласно официальной технической документации, новая схема вводит механизм «двойной верификации»: мостовые транзакции должны не только быть подписаны сервисом моста, но и пройти вторичное подтверждение группой верификаторов, случайно выбранных из основной сети DUSK. Эти узлы-выполнители проверяют, соответствует ли мостовая транзакция состоянию в сети DUSK (например, есть ли запись о соответствующей блокировке активов). Если верификаторы обнаруживают несоответствие, транзакция будет отклонена, а сигнальный кошелёк сервиса моста помечается как «подозрительный», что запускает автоматическую паузу.$BTC
Ещё важнее то, что логика моста напрямую интегрирована в DuskVM, а не работает вне цепи как отдельный мостовой контракт, как у других проектов. Это означает, что изменения состояния мостовых транзакций подтверждаются непосредственно консенсусным слоем DUSK и больше не зависят от внешних третьих лиц. Такой «нативный мост» заставляет атакующего, если он захочет атаковать мост, одновременно взломать и консенсус DUSK, и мостовую логику — сложность существенно возрастает.
Я заметил одну деталь: в новой схеме выбор верификаторов является случайным, они меняются каждые 4 часа, и каждый узел может участвовать в верификации только одной группы мостовых транзакций. Таким образом, даже если какой-то узел удастся купить, он не сможет причинить непрерывный ущерб. Кроме того, DUSK ввёл механизм «отсроченного подтверждения»: для крупных мостовых транзакций (свыше 100000 DUSK) нужно дождаться подтверждения в 5 блоков, в течение которых верификаторы могут инициировать оспаривание; если оспаривание проходит успешно, транзакция будет отменена.
Итак, безопасность моста нельзя обеспечить только за счёт «укреплённого моста» — нужно встроить мост в консенсус и систему верификации сети.
#dusk @Dusk $DUSK
原生桥接会成为行业标准吗?
0%
延迟确认会影响用户体验吗?
100%
验证人随机性足够安全吗?
0%
1 проголосовали • Голосование закрыто