Раньше я считал вопросы безопасности @Dusk Dusk точечной уязвимостью, но, прочитав анализ AEGIS, понял, что риск проходит сразу через четыре рубежа. Dusk был раскрыт в марте 2026 года; AEGIS устранила 39 проблем по внутреннему аудиту, из них 7 — Critical. Первопричины лежат как в псевдонимах виртуальной машины Piecrust, так и в десериализации на стороне хоста; также затрагиваются привязка возвратов по комиссиям Phoenix и построение BLS-подписей — это влияет на детерминированность выполнения, память узла, целостность поставок и сертификацию консенсуса.
Я разложил всё по четырём «воротам» контроля транзакционных институтов: изоляция состояния во время выполнения, валидация внешних данных до парсинга, привязка возврата комиссий к исходным чекам, а консенсусные подписи — с надёжным отображением кривых. AEGIS заново делает сеанс и владение экземплярами; согласованность комиссий проверяется и в mempool, и в VM, а безопасный путь BLS переводится на стиль RFC 9380 — hash-to-curve с разделением доменов.
39 исправлений лишь подтверждают, что известные векторы атак обработаны. Официально заявлено, что критические проблемы не были использованы до обновления, и при этом добавлены 31 мера упрочнения: охвачены рантайм и сеть, а также расширено до криптографии и кошельков. Далее я буду смотреть покрытие при апгрейде узлов, регрессионные тесты и аномальные данные в основной сети; патч перечисляет проверочные координаты, а только длительные журналы работы смогут подтвердить, что линии обороны выдерживают.
#dusk $DUSK
Я разложил всё по четырём «воротам» контроля транзакционных институтов: изоляция состояния во время выполнения, валидация внешних данных до парсинга, привязка возврата комиссий к исходным чекам, а консенсусные подписи — с надёжным отображением кривых. AEGIS заново делает сеанс и владение экземплярами; согласованность комиссий проверяется и в mempool, и в VM, а безопасный путь BLS переводится на стиль RFC 9380 — hash-to-curve с разделением доменов.
39 исправлений лишь подтверждают, что известные векторы атак обработаны. Официально заявлено, что критические проблемы не были использованы до обновления, и при этом добавлены 31 мера упрочнения: охвачены рантайм и сеть, а также расширено до криптографии и кошельков. Далее я буду смотреть покрытие при апгрейде узлов, регрессионные тесты и аномальные данные в основной сети; патч перечисляет проверочные координаты, а только длительные журналы работы смогут подтвердить, что линии обороны выдерживают.
#dusk $DUSK