#dusk $DUSK @Dusk_Foundation
Ich habe einen Abend damit verbracht, durch das öffentliche Audit-Repository von Dusk zu gehen, statt mir den Kurschart anzusehen. Hier ist das Inventar.
dusk-plonk, Porter Adams, Dez 2023. Piecrust, Juli 2024. BLS- und Hash-Reviews von JP Aumasson, Sep 2024. Protocol Security Review, Oak Security, Sep 2024. Economic Protocol Design, POL Finance, Sep 2024. Rusk Consensus, Oak, Sep 2024. Rusk Node Library, Oak, Sep 2024. Phoenix, Jules de Smit, Okt 2024. Plus eine Bewertung eines Migrationsvertrags, plus Kadcast von Blaize.
All das offen zu veröffentlichen — inklusive der Erkenntnisse — ist mehr, als die meisten Chains machen. Auch Oaks Methode ist erwähnenswert: Mehrere Auditoren arbeiten blind und unabhängig, und treffen sich dann, um die Ergebnisse zu vergleichen — ausdrücklich, damit sie sich nicht gegenseitig beeinflussen.
Jetzt das unangenehme Muster.
Fast jeder dieser Berichte ist auf 2023 oder 2024 datiert. Seitdem hat Dusk DuskEVM, Hedger, Dusk Connect und eine neue Wallet des Erstanbieters ausgeliefert sowie zwei Hard Forks durchgeführt — Aegis im März und Boreas im Juni dieses Jahres. Die geprüfte Oberfläche und die veröffentlichte Oberfläche sind nicht mehr dieselbe Oberfläche.
Und die entscheidende Erkenntnis von 2026 — der dusk-plonk-Fehler in der Soundness — kam nicht aus irgendeiner dieser Beauftragungen. Er kam von OtterSec, die dafür nicht beauftragt waren und sich allgemein PLONK-Implementierungen angesehen haben.
Ich will fair sein: Kein Audit-Programm erwischt alles. Dusk hat das in einem Tag behoben, und sie haben das Audit-Repository veröffentlicht, das es mir überhaupt erst ermöglicht hat, diesen Post zu schreiben. Die Transparenz ist real.
Aber „audited“ leistet in der Krypto-Marketing-Sprache sehr viel Arbeit, und die Daten hinter diesem Wort werden selten überprüft.
Wenn eine Chain zweimal pro Jahr Hard Forks versendet — wie aktuell müsste ein Audit sein, bevor du damit aufhörst, es mitzuzählen?