📅8.17
TGE cuối cùng cũng đã đến
Hôm nay lên sàn $DGAI, kỳ vọng 220 điểm. Những dự án có tích hợp AI hiện tại vẫn chưa làm ai thất vọng—nên giữ tầm nhìn lớn hơn.
8.19 lên sàn $FOLD, cũng là TGE,
Tuần này ăn TGE kép, điểm có lẽ cũng sẽ không cao lắm.
Ngoài ra $KII , tôi tiếp tục giữ vững kỳ vọng.
Tối cuối tuần vào phòng sách lật Whitepaper của Dusk, đọc tới trang “kiến trúc VM song song kép” thì thấy khá thú vị.
Thành thật mà nói, dự án này đúng là có thứ gì đó.
Piecrust VM là máy ảo zero-knowledge nguyên bản, dựa trên WASM, tốc độ tính toán ép về 2–3 giây.
DuskEVM tương thích Solidity, dùng ngay được với Hardhat và MetaMask; quyền riêng tư được hiện thực thông qua module Hedger gọi ZK ở tầng nền.
Thiết kế hai nhánh quả thật có ý tưởng.
Nhưng khi bóc tách phần hiện thực tầng thấp, vấn đề lộ ra.
Piecrust là VM tự phát triển. Tháng 3/2026, cuộc kiểm toán AEGIS phát hiện 39 vấn đề, trong đó có 7 lỗi mức độ nghiêm trọng.
Hai lỗ hổng then chốt nằm ở tầng sandbox của VM—bí danh phiên và vòng đời tham chiếu instance không được ràng buộc, cho phép nhiều tham chiếu biến đổi.
Nút trung thực khi thực thi cùng một đoạn mã có thể cho ra kết quả khác nhau; hợp đồng độc hại có thể đẩy runtime vào trạng thái mà hệ kiểu Rust không còn đảm bảo đầy đủ thuộc tính sở hữu (ownership).
Lỗ hổng còn lại ở phía host trong khâu giải tuần tự (deserialization), tồn tại vấn đề an toàn bộ nhớ.
Mức độ tin cậy của tầng sandbox quyết định trực tiếp độ an toàn của các smart contract bí mật ở lớp trên.
DuskEVM theo mặc định chỉ hỗ trợ giao dịch công khai.
Năng lực riêng tư phải dựa vào module Hedger gọi ZK tầng nền và các thành phần mã hóa đồng cấu (homomorphic encryption) để bù đắp.
Bản thân lớp EVM không tự nhiên có thuộc tính riêng tư.
Kiến trúc VM song song kép nhìn thì rất “đẹp” — Piecrust lo hợp đồng bảo mật, DuskEVM lo khả năng tương thích.
Nhưng hai bộ VM mỗi cái lo một phần, khiến lượng code và bề mặt tấn công bị nhân đôi.
Sandbox của Piecrust đã từng xuất hiện lỗi nghiêm trọng; còn privacy của DuskEVM lại phải dựa vào module bổ sung.
Mỗi module đều có thể trở thành “điểm vào” cho lỗ hổng tiếp theo.
Chỉ là ý kiến cá nhân, không phải lời khuyên đầu tư.
Bạn nghĩ liệu bộ kiến trúc hai VM của Dusk có chịu được vòng kiểm toán tiếp theo không? Mời mọi người thảo luận ở phần bình luận.
#dusk $DUSK @Dusk
TGE cuối cùng cũng đã đến
Hôm nay lên sàn $DGAI, kỳ vọng 220 điểm. Những dự án có tích hợp AI hiện tại vẫn chưa làm ai thất vọng—nên giữ tầm nhìn lớn hơn.
8.19 lên sàn $FOLD, cũng là TGE,
Tuần này ăn TGE kép, điểm có lẽ cũng sẽ không cao lắm.
Ngoài ra $KII , tôi tiếp tục giữ vững kỳ vọng.
Tối cuối tuần vào phòng sách lật Whitepaper của Dusk, đọc tới trang “kiến trúc VM song song kép” thì thấy khá thú vị.
Thành thật mà nói, dự án này đúng là có thứ gì đó.
Piecrust VM là máy ảo zero-knowledge nguyên bản, dựa trên WASM, tốc độ tính toán ép về 2–3 giây.
DuskEVM tương thích Solidity, dùng ngay được với Hardhat và MetaMask; quyền riêng tư được hiện thực thông qua module Hedger gọi ZK ở tầng nền.
Thiết kế hai nhánh quả thật có ý tưởng.
Nhưng khi bóc tách phần hiện thực tầng thấp, vấn đề lộ ra.
Piecrust là VM tự phát triển. Tháng 3/2026, cuộc kiểm toán AEGIS phát hiện 39 vấn đề, trong đó có 7 lỗi mức độ nghiêm trọng.
Hai lỗ hổng then chốt nằm ở tầng sandbox của VM—bí danh phiên và vòng đời tham chiếu instance không được ràng buộc, cho phép nhiều tham chiếu biến đổi.
Nút trung thực khi thực thi cùng một đoạn mã có thể cho ra kết quả khác nhau; hợp đồng độc hại có thể đẩy runtime vào trạng thái mà hệ kiểu Rust không còn đảm bảo đầy đủ thuộc tính sở hữu (ownership).
Lỗ hổng còn lại ở phía host trong khâu giải tuần tự (deserialization), tồn tại vấn đề an toàn bộ nhớ.
Mức độ tin cậy của tầng sandbox quyết định trực tiếp độ an toàn của các smart contract bí mật ở lớp trên.
DuskEVM theo mặc định chỉ hỗ trợ giao dịch công khai.
Năng lực riêng tư phải dựa vào module Hedger gọi ZK tầng nền và các thành phần mã hóa đồng cấu (homomorphic encryption) để bù đắp.
Bản thân lớp EVM không tự nhiên có thuộc tính riêng tư.
Kiến trúc VM song song kép nhìn thì rất “đẹp” — Piecrust lo hợp đồng bảo mật, DuskEVM lo khả năng tương thích.
Nhưng hai bộ VM mỗi cái lo một phần, khiến lượng code và bề mặt tấn công bị nhân đôi.
Sandbox của Piecrust đã từng xuất hiện lỗi nghiêm trọng; còn privacy của DuskEVM lại phải dựa vào module bổ sung.
Mỗi module đều có thể trở thành “điểm vào” cho lỗ hổng tiếp theo.
Chỉ là ý kiến cá nhân, không phải lời khuyên đầu tư.
Bạn nghĩ liệu bộ kiến trúc hai VM của Dusk có chịu được vòng kiểm toán tiếp theo không? Mời mọi người thảo luận ở phần bình luận.
#dusk $DUSK @Dusk