#dusk $DUSK
关于DUSK我一直有个问题想不通!

Dusk 的桥和一般跨链桥就不是一个物种呀。

它同步的两端账本逻辑完全不同:DuskDS 那边是隐私结算账本,所有余额和交易都裹在密文里,外面看就是乱码;DuskEVM 那边跑的是 XSC 证券合约,要求透明可审计。

桥的工作是:你在隐私层质押一笔 XSC 资产,想到 EVM 层交易,桥得先确认这笔资产真实存在、没被伪造或重复使用。

但这里有个死结。隐私账本加密了,桥怎么“看见”资产确实在?它看不见。所以只能让用户自己提交一个 ZK 证明,证明我在隐私层确实持有这笔 XSC,状态转换合法。

证明生成跑一次 ZK 运算,桥验证时再跑一次——二次 ZK 运算。桥的安全性完全压在这套证明系统上。

然后 OtterSec 发现 dusk-plonk 漏洞。验证器跳过了关键检查,假证明直接放行。单层上等于凭空造币,锁着 6000 万美金,已修。

但我查了所有公开材料,没人回答过:原生桥的验证逻辑,和 dusk-plonk 是不是同一套电路?

如果不是,那很好。如果是,或者部分复用了参数和电路模板,问题就从单层造币升级成跨层造币:你在隐私层伪造一笔不存在的 XSC 持仓,用假证明骗过桥,让 EVM 层释放对应资产,拿去砸盘。

攻击者甚至不需要碰桥的合约逻辑,只要证明系统有缝,桥就成了提款机。

公平地说,桥的验证可能独立实现,做了额外审计,只是没公开。我无法证明它不安全,但也找不到证据证明它安全。

官方至今没有披露原生桥的独立审计报告,也没说明跨层验证与 dusk-plonk 是否做了代码隔离。

NPEX 真把几亿欧元证券迁上来之前,这个问题必须被正面回答。

不是“漏洞已修复”四个字能带过去的。桥连接的不只是两条链,是隐私世界和公开世界之间那扇唯一的门。门本身有没有锁,别等人进来了才知道。

@Dusk