后天📅8.17TGE,
📅8.25TGE,这个月吃爽!
昨晚的$KII 到手本来可以卖45的,而我选择了格局,现在值23,还有谁跟我一样还在傻傻地等待奇迹的?
昨晚格局KII的时候表哥在我家喝酒,边喝边翻着Dusk的文档嘟囔:“又是Moonlight又是Phoenix,隐私合规两头都想占。”我凑过去看了一会儿,读到Phoenix的PLONK证明逻辑那页时,手指在键盘上停住了。
这项目确实有些东西。Dusk采用双交易模型——Moonlight是公开账户模型,转账金额和地址完全透明,专为交易所出入金和审计场景设计。Phoenix是基于UTXO的隐私交易模型,资金以加密“笔记”形式存在,通过零知识证明验证有效性,隐藏金额和地址,同时提供查看密钥可定向向监管方开放审计。用户可在两种模型间一键切换,白皮书称这“兼顾隐私与合规”。
但拆解完Phoenix的底层密码学依赖,问题浮出来了。
每个Phoenix隐私交易都携带一个PLONK证明。而这个证明系统已经被攻破过。2026年4月,OtterSec在dusk-plonk中发现漏洞:验证器使用了证明者提供的多项式求值,却从未校验这些求值是否与可信承诺匹配。恶意证明者可伪造证明,绕过交易电路的每一条约束,在已上线的Rusk网络上铸造任意数量的DUSK,并通过Phoenix路径转移。这是一个直接影响约6000万美元的严重漏洞。
另一漏洞来自AEGIS审计——2026年3月发现VM沙箱别名、不安全的反序列化、Phoenix费用与退款绑定失败等问题。虽然都已修复,但Dusk的密码学堆栈已经证明过一件事:它出过足以让整个网络归零的漏洞。
双交易模型解决隐私与合规矛盾的思路确实新颖,但隐私层的核心安全完全系于PLONK证明系统的正确性——而PLONK已经被证明可以被伪造。密码学证明不了PLONK的下一个漏洞藏在哪一行代码里。
#dusk $DUSK @Dusk
📅8.25TGE,这个月吃爽!
昨晚的$KII 到手本来可以卖45的,而我选择了格局,现在值23,还有谁跟我一样还在傻傻地等待奇迹的?
昨晚格局KII的时候表哥在我家喝酒,边喝边翻着Dusk的文档嘟囔:“又是Moonlight又是Phoenix,隐私合规两头都想占。”我凑过去看了一会儿,读到Phoenix的PLONK证明逻辑那页时,手指在键盘上停住了。
这项目确实有些东西。Dusk采用双交易模型——Moonlight是公开账户模型,转账金额和地址完全透明,专为交易所出入金和审计场景设计。Phoenix是基于UTXO的隐私交易模型,资金以加密“笔记”形式存在,通过零知识证明验证有效性,隐藏金额和地址,同时提供查看密钥可定向向监管方开放审计。用户可在两种模型间一键切换,白皮书称这“兼顾隐私与合规”。
但拆解完Phoenix的底层密码学依赖,问题浮出来了。
每个Phoenix隐私交易都携带一个PLONK证明。而这个证明系统已经被攻破过。2026年4月,OtterSec在dusk-plonk中发现漏洞:验证器使用了证明者提供的多项式求值,却从未校验这些求值是否与可信承诺匹配。恶意证明者可伪造证明,绕过交易电路的每一条约束,在已上线的Rusk网络上铸造任意数量的DUSK,并通过Phoenix路径转移。这是一个直接影响约6000万美元的严重漏洞。
另一漏洞来自AEGIS审计——2026年3月发现VM沙箱别名、不安全的反序列化、Phoenix费用与退款绑定失败等问题。虽然都已修复,但Dusk的密码学堆栈已经证明过一件事:它出过足以让整个网络归零的漏洞。
双交易模型解决隐私与合规矛盾的思路确实新颖,但隐私层的核心安全完全系于PLONK证明系统的正确性——而PLONK已经被证明可以被伪造。密码学证明不了PLONK的下一个漏洞藏在哪一行代码里。
#dusk $DUSK @Dusk