看到@Dusk 又有创作者任务了,顺便聊聊我之前翻到的一则硬核“黑历史”。

​今年4月OtterSec爆出的那个报告真让人捏把汗!问题不是普通业务逻辑,居然出在最核心的ZK证明验证环节(dusk-plonk)。简单说,攻击者当时有机会伪造证明,凭空无限增发代币或者转走资产🥶🤮对于主打机构级隐私和合规金融的隐私链来说,验证层被击穿,简直就是动摇根基的大事。
​虽说漏洞早就修好了,也没造成实际损失,但我查完审计报告后总觉得心里打鼓:最关键的零知识证明部分,之前的审计居然都没完全覆盖到位?隐私链卖的就是密码学安全的信任,核心组件没经受住反复拷打,工程研发流程确实得扣分。

​我不是看空或看衰它,但对主打 privacy 的项目,代码风控只要出一次纰漏,信任成本就会翻倍。现阶段我选择继续观望,看看他们后续的安全运维和技术迭代到底稳不稳。
​大家觉得隐私公链的核心安全漏洞能“一票否决”吗?如果是你,还会考虑布局 $DUSK 吗?评论区交流一下! #dusk