#dusk $DUSK Друзья, которые проводят безопасный аудит кроссчейн-мостов: в прошлом месяце один из них вытащил мостовой контракт Dusk и прогнал его. Первая фраза после прогона была такой: TVL моста и его сложность не соответствуют друг другу — это плохой сигнал.
Основная сеть Dusk запустилась в январе 2025 года, кроссчейн-мост активировали в мае; сейчас прошло 17 месяцев — для соответствующей комплаенс-блокчейн-сети это неплохо, но прошла ли мостовая модель безопасности экстремальные стресс-тесты — это уже другой вопрос. Сейчас объём активов, запертых в кроссчейн-мосту, невелик, потому что TVL самой основной сети меньше 1 млн долларов. Но проблема в том, что сложность кода моста не снижается вместе с падением TVL. Злоумышленник готов потратить 1 млн, чтобы украсть 10 млн, но что если потратить 1 млн, чтобы украсть тоже 1 млн? Рентабельность та же, однако в последнем случае из-за небольшого TVL и меньшего внимания это, наоборот, легче пропустить.
Случаев, когда что-то случалось с кроссчейн-мостами в 2026 году, одной рукой не сосчитать. Orbit, Multichain, Ronin — общее в том, что проблема не в технике: у «мостовых активов и охвата аудита» несоответствие по масштабу. В мосте Dusk используется разработанная самостоятельно dusk-plonk для верификации, а в феврале 2026 dusk-plonk как раз недавно вскрыли баг с soundness. Если логика верификации опирается на одну и ту же самописную криптографическую библиотеку, то риски складываются.
Есть ещё один вопрос, который в документах не раскрыт: кто реально запускает relayer-узлы моста? Если концентрация relayer и высокая (66,91%) степень совпадения с топ-5 адресами, то «децентрализованная верификация» моста — это просто бумажная конструкция. Перед тем как институты будут делать кроссчейн-расчёты для RWA, они обязательно спросят: каков механизм компенсации в случае атаки на мост? Сейчас в документации Dusk этот момент довольно тонкий.
Мост — это обоюдоострый меч: он соединяет ликвидность, но одновременно расширяет поверхность риска.
#dusk @Dusk
Основная сеть Dusk запустилась в январе 2025 года, кроссчейн-мост активировали в мае; сейчас прошло 17 месяцев — для соответствующей комплаенс-блокчейн-сети это неплохо, но прошла ли мостовая модель безопасности экстремальные стресс-тесты — это уже другой вопрос. Сейчас объём активов, запертых в кроссчейн-мосту, невелик, потому что TVL самой основной сети меньше 1 млн долларов. Но проблема в том, что сложность кода моста не снижается вместе с падением TVL. Злоумышленник готов потратить 1 млн, чтобы украсть 10 млн, но что если потратить 1 млн, чтобы украсть тоже 1 млн? Рентабельность та же, однако в последнем случае из-за небольшого TVL и меньшего внимания это, наоборот, легче пропустить.
Случаев, когда что-то случалось с кроссчейн-мостами в 2026 году, одной рукой не сосчитать. Orbit, Multichain, Ronin — общее в том, что проблема не в технике: у «мостовых активов и охвата аудита» несоответствие по масштабу. В мосте Dusk используется разработанная самостоятельно dusk-plonk для верификации, а в феврале 2026 dusk-plonk как раз недавно вскрыли баг с soundness. Если логика верификации опирается на одну и ту же самописную криптографическую библиотеку, то риски складываются.
Есть ещё один вопрос, который в документах не раскрыт: кто реально запускает relayer-узлы моста? Если концентрация relayer и высокая (66,91%) степень совпадения с топ-5 адресами, то «децентрализованная верификация» моста — это просто бумажная конструкция. Перед тем как институты будут делать кроссчейн-расчёты для RWA, они обязательно спросят: каков механизм компенсации в случае атаки на мост? Сейчас в документации Dusk этот момент довольно тонкий.
Мост — это обоюдоострый меч: он соединяет ликвидность, но одновременно расширяет поверхность риска.
#dusk @Dusk
桥的安全确实被忽略了
0%
TVL小反而是安全的
100%
17个月没出事说明靠谱
0%
1 проголосовали • Голосование закрыто