#dusk $DUSK @Dusk no voy a mentir, fui en busca de un ángulo elegante sobre el modelo de privacidad de dusk cuando mi hermana señaló hacia allí y encontré algo mejor: una divulgación real de seguridad
OtterSec encontró un fallo de solidez en dusk-plonk, el sistema de pruebas detrás de phoenix, que protege transacciones. el verificador debía comprobar cuatro valores específicos de cada prueba y no los estaba comprobando en absoluto: solo los usaba en las matemáticas finales sin validarlos contra las compromisos confiables
lo que teóricamente abrió es salvaje: alguien podría haber construido una prueba que pareciera totalmente válida mientras mentía sobre lo que representaba. crear dusk desde la nada, o enviar un gasto blindado falso. y como es phoenix, forjar salidas que quedaran en el grupo blindado habría sido casi imposible de detectar: no puedes “mirar a ojo” una nota privada como sí puedes con un saldo público
la corrección se envió en el commit 645265b7 el 14 de febrero de 2026. vale la pena señalar: es una divulgación de OtterSec; no he encontrado una publicación equivalente de dusk — si alguien ha visto una, pégala
a la parte que la gente se salta al hablar de cadenas de privacidad con zk: la privacidad no es la parte arriesgada, el verificador es. los txs públicos de moonlight están limitados por una simple comprobación de firma, fácil de razonar. las txs blindadas de phoenix se apoyan por completo en que una única comprobación de prueba sea hermética. mayor superficie de confianza, solo que es invisible porque es matemáticas y no UI
no es solo un problema de dusk tampoco — otra implementación plonk independiente (ultraplonk de jellyfish) tenía la misma clase de bug, corregido un mes después, el 18 de marzo. el mismo error, dos equipos, con meses de diferencia
dusk también tuvo un problema distinto de solidez en plonk en 2022, señalado por trail of bits, divulgado públicamente y parchado. dos problemas separados, años de diferencia, modos de fallo distintos, detectados por dos firmas diferentes
me hace pensar que la pregunta real no es "¿puede ocultar transacciones?", sino cuántas miradas independientes necesita un sistema de pruebas antes de que las instituciones confíen en él para valores reales.
#Web3Security