Блок 22450093, 10 мая 2025 года. Кто-то отправляет на Uniswap простой своп ETH-to-RATO. Позиция 10 в блоке: входит 1,58 ETH. Позиция 11: другой кошелёк покупает первым, та же пара, но платит больше комиссию, чтобы обойти очередь. Позиция 12: тот же кошелёк сразу продаёт обратно в пул, который он только что «поднял». В итоге исходный трейдер получает примерно на 10 миллионов RATO меньше, чем должен был. Ничего не взламывали. Просто mempool показал всем сделку до того, как она была подтверждена, и кто-то сделал то, что подсказало увиденное.
Я возвращаюсь к этому блоку снова и снова, потому что это не громкий взлом — это сеть делает ровно то, для чего она была создана. Публичный mempool, публичный замысел, публичные последствия. Назовите это проблемой «стеклянного реестра»: любому институциональному участнику, который хочет перемещать на чейне реальные объёмы, приходится торговать в комнате с включённым светом и сорванными шторами.
Это та стена, против которой @Dusk строит с Hedger — движком приватности, приземляющимся на DuskEVM. В отличие от UTXO-only дизайна Zedger, Hedger сочетает гомоморфное шифрование с доказательствами с нулевым разглашением прямо на уровне EVM, так что балансы, суммы и контрагенты остаются зашифрованными в ходе выполнения. При этом доступно выборочное раскрытие для того, кто действительно уполномочен проверять: аудитор, регулятор, контрагент. Те же инструменты Solidity, те же EVM-кошельки — конфиденциальность по умолчанию, а не «случайно конфиденциальная».
Вот что я пока не увидел ответов. DuskEVM работает как роллап, то есть секвенсор упорядочивает транзакции до того, как они пакетируются в DuskDS. Шифрование полезной нагрузки скрывает её от публичного mempool, который породил блок 22450093, но что именно видит сам секвенсор до упорядочивания — и кто проверяет, что это место не является просто более маленькой и более приватной версией той же проблемы. «Зашифровано для нас» не означает автоматически «зашифровано для того, кто держит очередь». Стоит понаблюдать, как DuskEVM будет приближаться к мейннету.
#dusk $DUSK @Dusk
Я возвращаюсь к этому блоку снова и снова, потому что это не громкий взлом — это сеть делает ровно то, для чего она была создана. Публичный mempool, публичный замысел, публичные последствия. Назовите это проблемой «стеклянного реестра»: любому институциональному участнику, который хочет перемещать на чейне реальные объёмы, приходится торговать в комнате с включённым светом и сорванными шторами.
Это та стена, против которой @Dusk строит с Hedger — движком приватности, приземляющимся на DuskEVM. В отличие от UTXO-only дизайна Zedger, Hedger сочетает гомоморфное шифрование с доказательствами с нулевым разглашением прямо на уровне EVM, так что балансы, суммы и контрагенты остаются зашифрованными в ходе выполнения. При этом доступно выборочное раскрытие для того, кто действительно уполномочен проверять: аудитор, регулятор, контрагент. Те же инструменты Solidity, те же EVM-кошельки — конфиденциальность по умолчанию, а не «случайно конфиденциальная».
Вот что я пока не увидел ответов. DuskEVM работает как роллап, то есть секвенсор упорядочивает транзакции до того, как они пакетируются в DuskDS. Шифрование полезной нагрузки скрывает её от публичного mempool, который породил блок 22450093, но что именно видит сам секвенсор до упорядочивания — и кто проверяет, что это место не является просто более маленькой и более приватной версией той же проблемы. «Зашифровано для нас» не означает автоматически «зашифровано для того, кто держит очередь». Стоит понаблюдать, как DuskEVM будет приближаться к мейннету.
#dusk $DUSK @Dusk