Dusk的PLONK漏洞,60万美元市值的隐私层差点被一个证明伪造打穿

我翻完OtterSec在2026年4月30日披露的那份安全报告之后,愣了大概五分钟。dusk-plonk的验证器从未验证过证明者提供的四个多项式承诺。简单说,攻击者可以伪造一个假的零知识证明,在无需任何真实资产的情况下铸造DUSK代币并转移非法所得。一个为受监管金融市场设计的隐私协议,其密码学核心存在能让攻击者无中生有铸造代币的漏洞。一个号称让机构放心上链的底层设施,在隐私层存在这种基础性缺陷。

白皮书上的合规叙事很漂亮,但代码里差点开了个无限铸币的后门。你可以说漏洞已经修复了。但这类漏洞出现在隐私层的验证环节,本身就是对“隐私优先”定位的一记耳光。一个靠ZK吃饭的项目,ZK实现出了问题。我翻完报告之后脑子里冒出来的第一个问题就是——一个靠ZK吃饭的隐私链,ZK实现出了这种漏洞,还有什么是不出问题的?Dusk的市值从高点下来已经跌了不少,60万美元按当时的币价折算,如果攻击者利用这个漏洞大量铸造代币,价格可能会被直接砸穿。@Dusk

我找了一份Dusk的审计报告翻了一下,审计方是Dust Labs,审计范围只覆盖了部分模块,而dusk-plonk的验证逻辑在审计范围内吗?我没有找到明确的说明。如果一个项目的核心隐私层代码在审计中被遗漏,或者审计本身就没覆盖到,那这个审计报告的价值就需要重新评估。审计不是做一次就结束的。

我不是说Dusk不靠谱,但一个把“隐私”写在名字里的项目,在最核心的ZK验证层出这种基础性漏洞,我很难说服自己继续持有。等密码学核心再经过几轮验证再说吧。我先把它放回观察列表里,看看后续还有没有新的漏洞披露出来。如果同一模块再次出现问题,那就不只是技术问题,而是流程问题了。
#dusk $DUSK