📅17.08
TGE наконец-то пришёл
Сегодня запускают $DGAI, надеюсь на 220 баллов. Проекты с AI пока никого не разочаровали — советую держать широкий горизонт.
19.08 запустят $FOLD — тоже TGE.
На этой неделе двойной приём TGE, вероятно, баллы будут не очень высокими.
А ещё $KII — я продолжаю держать позицию.
В выходные вечером в кабинете листал whitepaper Dusk и, когда дошёл до страницы про «двойную VM-архитектуру», показалось интересным.
Честно говоря, в этом проекте есть что-то.
Piecrust VM — нативная zkVM на базе WASM, скорость расчётов удалось довести до 2–3 секунд. DuskEVM совместима с Solidity: Hardhat и MetaMask работают сразу, а приватность реализуется через модуль Hedger, который вызывает лежащий в основе ZK. Двухрельсовая конструкция действительно имеет задумку.
Но после разборки нижнего слоя проблемы всплывают.
Piecrust — это разработанная с нуля VM. В марте 2026 года аудит AEGIS выявил 39 проблем, из них 7 — критические. Два ключевых уязвимых места — на уровне VM-сандбокса: псевдонимы сессий и жизненный цикл ссылок экземпляров не ограничены, что позволяет иметь несколько изменяемых ссылок. При честном выполнении узлом одного и того же кода могут получаться разные результаты; злонамеренный контракт может продвинуть выполнение в состояние, где Rust-типовая система больше не гарантирует соблюдение правил владения. Другая уязвимость — в host-части при десериализации: есть проблемы с безопасностью памяти. Доверенность к сандбоксу напрямую определяет безопасность верхнеуровневых приватных смарт-контрактов.
DuskEVM нативно поддерживает только публичные транзакции; приватность «достраивают» через модуль Hedger, который вызывает базовый ZK и компоненты гомоморфного шифрования. Сам EVM-слой по природе не обладает свойствами приватности.
Двойная VM-архитектура выглядит элегантно — Piecrust отвечает за приватные контракты, DuskEVM — за совместимость. Но две VM делят одну нагрузку: объём кода и поверхность атаки увеличиваются вдвое. В Piecrust уже были критические уязвимости в сандбоксе, а приватность DuskEVM ещё опирается на дополнительные модули. Любой модуль может стать точкой входа для следующей уязвимости.
Это лишь личное мнение, не является инвестиционной рекомендацией. Вы верите, что двойная VM-архитектура Dusk выдержит следующий раунд аудита? Пишите в комментариях — обсудим.
#dusk $DUSK @Dusk
TGE наконец-то пришёл
Сегодня запускают $DGAI, надеюсь на 220 баллов. Проекты с AI пока никого не разочаровали — советую держать широкий горизонт.
19.08 запустят $FOLD — тоже TGE.
На этой неделе двойной приём TGE, вероятно, баллы будут не очень высокими.
А ещё $KII — я продолжаю держать позицию.
В выходные вечером в кабинете листал whitepaper Dusk и, когда дошёл до страницы про «двойную VM-архитектуру», показалось интересным.
Честно говоря, в этом проекте есть что-то.
Piecrust VM — нативная zkVM на базе WASM, скорость расчётов удалось довести до 2–3 секунд. DuskEVM совместима с Solidity: Hardhat и MetaMask работают сразу, а приватность реализуется через модуль Hedger, который вызывает лежащий в основе ZK. Двухрельсовая конструкция действительно имеет задумку.
Но после разборки нижнего слоя проблемы всплывают.
Piecrust — это разработанная с нуля VM. В марте 2026 года аудит AEGIS выявил 39 проблем, из них 7 — критические. Два ключевых уязвимых места — на уровне VM-сандбокса: псевдонимы сессий и жизненный цикл ссылок экземпляров не ограничены, что позволяет иметь несколько изменяемых ссылок. При честном выполнении узлом одного и того же кода могут получаться разные результаты; злонамеренный контракт может продвинуть выполнение в состояние, где Rust-типовая система больше не гарантирует соблюдение правил владения. Другая уязвимость — в host-части при десериализации: есть проблемы с безопасностью памяти. Доверенность к сандбоксу напрямую определяет безопасность верхнеуровневых приватных смарт-контрактов.
DuskEVM нативно поддерживает только публичные транзакции; приватность «достраивают» через модуль Hedger, который вызывает базовый ZK и компоненты гомоморфного шифрования. Сам EVM-слой по природе не обладает свойствами приватности.
Двойная VM-архитектура выглядит элегантно — Piecrust отвечает за приватные контракты, DuskEVM — за совместимость. Но две VM делят одну нагрузку: объём кода и поверхность атаки увеличиваются вдвое. В Piecrust уже были критические уязвимости в сандбоксе, а приватность DuskEVM ещё опирается на дополнительные модули. Любой модуль может стать точкой входа для следующей уязвимости.
Это лишь личное мнение, не является инвестиционной рекомендацией. Вы верите, что двойная VM-архитектура Dusk выдержит следующий раунд аудита? Пишите в комментариях — обсудим.
#dusk $DUSK @Dusk