我見過“兼容”的系統吞食交易者。

早在2021年,我親眼看着一個DeFi協議損失了數百萬:他們的跨鏈橋在兩側使用了不同的小數精度。數學看起來沒問題。交易也確實跑通了。但那一丁點取整誤差?套利機器人飽餐了好幾周,直到後來纔有人注意到。等到發現時,損失已經造成。💀

而當我閱讀關於DuskEVM的適配器時,那段記憶又擊中了我。

Hein Dauven把它稱爲“關鍵管道”——索引Dusk狀態,把原生數據映射成以太坊兼容的響應。聽起來很整潔,對吧?

關鍵在於:Dusk在L1上使用LUX。而以太坊的工具鏈期望的是WEI。Dusk有不同的賬戶模型、不同的調用方識別方式、不同的運行時約束。這個適配器不僅僅是在翻譯——它是在“解釋”。

而每一次解釋選擇?都意味着攻擊面。

有一個場景讓我難以入睡:

• 適配器使用固定匯率把LUX轉換爲WEI
Dusk的精度與以太坊的WEI模型不同
• 適配器在轉換過程中會進行取整、截斷或補齊
• 攻擊者找到了解釋與結算現實發生分歧的精確邊界
• 智能合約在適配器的WEI版本上執行。DuskDS結算的卻是真實的LUX值
• 它們之間的差距?可被提取的價值

“多數EVM行爲是相同的”意味着仍有一些不相同。COINBASE、PREVRANDAO、ORIGIN——差異之處,正是漏洞滋生之地。

修復方案?別信任適配器。對每一次翻譯都要求ZK證明。智能合約在執行前驗證證明——在不信任“解釋”的情況下,確保語義等價。

$DUSK 正在搭建嚴肅的受監管基礎設施。但如果沒有語義等價,“EVM兼容”不過是把漏洞換了個包裝。

他們會把它叫做“EVM等價”,還是“兼容外觀”嗎?

@Dusk_Foundation #dusk $MAGMA $BIO
duskvm
duskds
3 剩餘小時數