#dusk Ich habe mir diese reine Rust-PLONK-Implementierung vom Dusk-Team eine Weile angesehen. Sie basiert auf BLS12-381 mit KZG10 als Schema für die Polynom-Commitment-Verpflichtung. Kein Wrapper und keine Gabelung, die sie daraus gebaut hätten – sie haben sie von Grund auf selbst erstellt. Die Codebasis hat 638 Sterne auf GitHub, 163 Forks. Nicht schlecht.
Aber hier ist das Interessante: Die Dusk-Plonk-Crate-Version 0.23.0 ist auf deps.dev mittlerweile als veraltet (deprecated) markiert. Keine Ahnung, was da los ist. Vielleicht integrieren sie sie in etwas Größeres, vielleicht einfach Standard-Rolling bei Versionen. Der OpenSSF-Scorecard zeigt nur 6 Commits in den letzten 90 Tagen. Wirkt zuletzt eher ruhig.
Porter Adams hat letztes Jahr das Piecrust-VM und das PLONK-System auditiert – nur zwei Low-Severity-Findings für PLONK. Er lobte die Dokumentation und die Inline-Kommentare als die besten, die er je gesehen hat. Das ist nicht nichts. Die meisten Audit-Reports sind eine ganze Liste von Problemen.
Dann aber fand OtterSec im April 2026 eine kritische Soundness-Schwachstelle: Der Verifier validierte nie vier der Polynom-Commitments des Provers. Das reichte aus, um beliebiges DUSK zu prägen. Das ist ernst. Sie haben es gepatcht, aber trotzdem.
Das Mainnet ging im Januar 2026 live – mit DuskEVM für Solidity-Entwickler. NPEX-Partnerschaft: Tokenisierung von €300M+ regulierten Wertpapieren. Klingt groß auf dem Papier. Aber ich habe in das Ökosystem geschaut: Nur 4 Verträge sind über verschiedene Netzwerke hinweg gelistet, die meisten davon noch im Testnet. Eine Layer-1, die seit 8 Monaten live ist, mit 4 Projekten. Da baut sich vielleicht etwas auf – aber im Moment? Sie ist leer. Privacy-Technologie, die nichts schützt.
@Dusk_Foundation $DUSK
Aber hier ist das Interessante: Die Dusk-Plonk-Crate-Version 0.23.0 ist auf deps.dev mittlerweile als veraltet (deprecated) markiert. Keine Ahnung, was da los ist. Vielleicht integrieren sie sie in etwas Größeres, vielleicht einfach Standard-Rolling bei Versionen. Der OpenSSF-Scorecard zeigt nur 6 Commits in den letzten 90 Tagen. Wirkt zuletzt eher ruhig.
Porter Adams hat letztes Jahr das Piecrust-VM und das PLONK-System auditiert – nur zwei Low-Severity-Findings für PLONK. Er lobte die Dokumentation und die Inline-Kommentare als die besten, die er je gesehen hat. Das ist nicht nichts. Die meisten Audit-Reports sind eine ganze Liste von Problemen.
Dann aber fand OtterSec im April 2026 eine kritische Soundness-Schwachstelle: Der Verifier validierte nie vier der Polynom-Commitments des Provers. Das reichte aus, um beliebiges DUSK zu prägen. Das ist ernst. Sie haben es gepatcht, aber trotzdem.
Das Mainnet ging im Januar 2026 live – mit DuskEVM für Solidity-Entwickler. NPEX-Partnerschaft: Tokenisierung von €300M+ regulierten Wertpapieren. Klingt groß auf dem Papier. Aber ich habe in das Ökosystem geschaut: Nur 4 Verträge sind über verschiedene Netzwerke hinweg gelistet, die meisten davon noch im Testnet. Eine Layer-1, die seit 8 Monaten live ist, mit 4 Projekten. Da baut sich vielleicht etwas auf – aber im Moment? Sie ist leer. Privacy-Technologie, die nichts schützt.
@Dusk_Foundation $DUSK