Trước đây tôi coi các vấn đề an toàn của @Dusk Dusk là một lỗ hổng dạng điểm đơn, nhưng đọc xong bản phân tích AEGIS mới thấy rủi ro trải qua bốn lớp ranh giới. Dusk được công bố vào tháng 3 năm 2026, AEGIS đã khắc phục 39 vấn đề được phát hiện qua kiểm toán nội bộ, trong đó 7 vấn đề thuộc mức Critical; nguyên nhân gốc lần lượt nằm ở bí danh của máy ảo Piecrust và cơ chế giải tuần tự phía máy chủ, đồng thời liên quan đến việc gắn kết hoàn tiền phí của Phoenix và cấu trúc chữ ký BLS, ảnh hưởng đến tính xác định khi thực thi, bộ nhớ trong nút, tính toàn vẹn cung ứng và xác thực đồng thuận.

Tôi tách rủi ro đó thành bốn cổng kiểm soát rủi ro của tổ chức giao dịch: trạng thái cách ly khi chạy, dữ liệu bên ngoài được kiểm tra trước rồi mới phân tích, việc gắn kết hoàn tiền phí kèm chứng từ gốc, và chữ ký đồng thuận sử dụng ánh xạ đường cong đáng tin cậy. AEGIS thiết kế lại phiên và quyền sở hữu instance; tính nhất quán về phí được kiểm tra đồng thời trong mempool và trong VM; đường dẫn an toàn của BLS chuyển sang kiểu hash-to-curve theo phong cách RFC 9380 và phân tách miền (domain separation).

39 hạng mục sửa chỉ cho thấy bề mặt tấn công đã biết được xử lý. Theo thông cáo chính thức, hiện chưa phát hiện các vấn đề trọng yếu bị khai thác trước khi nâng cấp, đồng thời bổ sung 31 hạng mục gia cố, bao phủ cả runtime và mạng, và mở rộng sang cả mật mã lẫn ví. Sau đó tôi sẽ theo dõi tỷ lệ phủ nâng cấp nút, hồi quy kiểm thử và dữ liệu bất thường trên mainnet; bản vá nêu các tọa độ cần kiểm tra, và chỉ khi chạy dài hạn mới có thể kiểm nghiệm tuyến phòng thủ.

#dusk $DUSK