PLONK 的洞,去年二月才补上

Dusk 的密码学像一段去年二月才用新木楔补好的船板——能出海了,楔眼还泛着新茬,老水手不敢说它从没渗过

有点意外,但更意外的是社区几乎没把这当回事。毕竟隐私链的核心卖点就是"密码学可靠",而可靠是会被单个漏洞撼动的。

XSC 把强制转让、持股上限、审计访问写进合约,Phoenix 在主网处理私密余额,Hedger 用同态加密加 PLONK 做可审计隐私。整条链的安全假设压在少数密码学原语上。

漏洞已修是事实。但修过这件事本身就说明:所谓"主网跑着的隐私层",其密码学底座在几个月前还不够稳。

机构要的是能睡着的确定性。一个刚补完洞的隐私方案,和跑了五年没出过事的方案,在风控眼里权重不同。

我见过早期隐私链漏洞曝光后机构资金半年没回来。Dusk 没出这种事,但"曾经要修"会留在尽调报告里。

NPEX 敢用 Dusk 框架搬 €300M+,前提是它的风控接受这个修复记录。中小机构未必有同样的容忍度。

更关键的是,PLONK 不是孤立组件,它连着 Hedger 的可审计隐私和 XSC 的合规证明,底座一颤,上层全要重测。

我查过 dusk-rusk 的发布记录,1.6.0 之前几个版本都在修密码学相关的边界问题,说明这条链仍在快速迭代期。

快速迭代对功能是好事,对机构信任却是负担:今天稳了,明天可能又来一个补丁要重新过审。

所以问题不是"Dusk 安不安全",而是"机构愿多快把真钱放上一条几个月前还修过洞的年轻链"。

我见过机构因为一条补丁记录,把整个供应商从白名单划掉,Dusk 的年轻账经不起这种挑剔。

@Dusk 把审计和修复记录摊开,对机构的说服力远超任何愿景叙述。
$BTC $ETH
#dusk $DUSK
修复
33%
放弃
67%
3 الأصوات • تمّ إغلاق التصويت