#dusk $DUSK @Dusk Boreas升级5月在测试网激活了,我第一反应是主网还没上就升?查了下,2025年1月7号主网已经出块了,是我自己滞后了八个月。
扒文档的时候,Phoenix那段让我坐起来了。原以为隐私链就两种,Monero全黑,以太坊全透明。但Phoenix卡在中间,一个特别拧巴的位置。资金存成加密notes,交易扔上去,验证者不看金额不看收发方,只看一个零知识证明,证明没双花、余额够。我当时想,这不就是普通隐私币的逻辑吗?
直到翻审计报告看到一句话:“验证者仅验证证明的有效性,不验证证明与交易输入输出间的绑定关系。”我看了三遍才反应过来,验证者看的是“这道题做对了”,不是“这道题做的是你给我的这道题”,两码事。
这个区别把我吓到了。如果绑定关系没锁死,攻击者完全可以拿一笔合法交易的证明去验证另一笔违法交易。验证者照样点头,因为你数学题做对了。
我又去扒了Plonk的验证逻辑。验证等式在多项式层面校验计算完整性,但证明内容是不是真的对应到这笔交易的inputs和outputs,完全依赖编码约束。电路里漏一个检查,证明就过了。之前以为隐私链的难点在密码学够不够强,看了才发现真正的难点是“验证者验证的东西,到底是不是你声称要验证的东西”。
没了Phoenix,Dusk做RWA只有两条路:透明链机构不敢放,全黑链监管封。view key做分层可见解决了这个问题,但前提是验证者确实在验证交易本身。方向对,NPEX那3亿欧也在跑。但说到底安全靠的是每个约束都钉死,数学再漂亮,代码扛不住也白搭。
扒文档的时候,Phoenix那段让我坐起来了。原以为隐私链就两种,Monero全黑,以太坊全透明。但Phoenix卡在中间,一个特别拧巴的位置。资金存成加密notes,交易扔上去,验证者不看金额不看收发方,只看一个零知识证明,证明没双花、余额够。我当时想,这不就是普通隐私币的逻辑吗?
直到翻审计报告看到一句话:“验证者仅验证证明的有效性,不验证证明与交易输入输出间的绑定关系。”我看了三遍才反应过来,验证者看的是“这道题做对了”,不是“这道题做的是你给我的这道题”,两码事。
这个区别把我吓到了。如果绑定关系没锁死,攻击者完全可以拿一笔合法交易的证明去验证另一笔违法交易。验证者照样点头,因为你数学题做对了。
我又去扒了Plonk的验证逻辑。验证等式在多项式层面校验计算完整性,但证明内容是不是真的对应到这笔交易的inputs和outputs,完全依赖编码约束。电路里漏一个检查,证明就过了。之前以为隐私链的难点在密码学够不够强,看了才发现真正的难点是“验证者验证的东西,到底是不是你声称要验证的东西”。
没了Phoenix,Dusk做RWA只有两条路:透明链机构不敢放,全黑链监管封。view key做分层可见解决了这个问题,但前提是验证者确实在验证交易本身。方向对,NPEX那3亿欧也在跑。但说到底安全靠的是每个约束都钉死,数学再漂亮,代码扛不住也白搭。
