Anoche, el jefe de tecnología, el Sr. Zhang, me envió un mensaje: «¿Ya viste la propuesta de consenso de pujas ciegas de DUSK? Dicen que la elección del líder se hace mediante sorteos de privacidad; está bastante novedoso». Abrí la documentación de SBA de Dusk Network y, cuando llegué a la sección “Proof-of-Blind-Bid”, mis dedos se quedaron inmóviles sobre el teclado.

Este proyecto, en efecto, tiene cosas interesantes. Dusk utiliza un consenso de Segregated Byzantine Agreement. Los Generadores de Bloques participan en las rondas de consenso enviando pujas DUSK ocultas, y generan pruebas de conocimiento cero para competir por el liderazgo del bloque. La idea de diseño es realmente novedosa: esconder tanto la identidad del líder como el monto en garantía, cortando desde la raíz las vías de manipulación MEV y de ataques dirigidos.

Pero, al desarmar toda la lógica criptográfica de sorteo, los problemas salieron a la luz.

La lógica subyacente de elegir líder mediante puja ciega depende en gran medida del sistema de pruebas de conocimiento cero. Los Generadores de Bloques crean pruebas ZKP para demostrar la validez de su puja sin revelar la puja en sí. El participante con la puntuación más alta se elige como líder. Si el sistema de ZKP tiene vulnerabilidades, un atacante podría construir pruebas falsas para eludir las restricciones de la puja. El problema que OtterSec encontró en dusk-plonk precisamente demuestra que este riesgo es real. Aunque era una vulnerabilidad a nivel de ecuaciones de verificación, la lógica de pujas ciegas de Dusk también depende de que el sistema de pruebas produzca resultados correctos; si el sistema de pruebas se compromete, la base del mecanismo de elección del líder se tambalea.

Más inquietante aún es la SBA en sí. Se trata de un protocolo de consenso completamente nuevo desarrollado por Dusk, que no ha sido validado en entornos de batalla reales durante mucho tiempo en otras cadenas. El whitepaper afirma que el modelo de seguridad se basa en Snow White, pero en criptografía “seguridad demostrable” significa “matemáticamente correcta bajo supuestos que se cumplen”, no “que, en la práctica, nunca tendrá vulnerabilidades”. A día de hoy, no hay datos suficientes para sostener si la lógica de sorteo de privacidad de DUSK presenta vulnerabilidades bajo condiciones de adversidad real, sesgos por el tiempo o rutas de filtración de información.

Un protocolo de consenso recién desarrollado, cuya lógica de elección del líder depende de un sistema de pruebas que ya tuvo una vulnerabilidad lo bastante grave como para acuñar cualquier token. Una vez que un supuesto criptográfico se rompe en el mundo real, predecir líderes en un ataque DDoS es solo el primer paso del colapso de la actividad de la cadena.

Lo anterior es solo una opinión personal y no constituye asesoramiento de inversión. ¿Crees que el consenso de pujas ciegas de Dusk podrá resistir el primer ataque real a nivel criptográfico? Siéntete libre de conversar en la sección de comentarios. #dusk $DUSK @Dusk