A las dos de la madrugada, al pasar a la sección de OtterSec sobre el informe de vulnerabilidad de Dusk, sentí un escalofrío en la espalda: “el verificador de dusk-plonk nunca verifica las cuatro confirmaciones de polinomios de los que aporta el probador”. Cuatro campos no verificados convirtieron la red, valorada en 60 millones de dólares, casi en una máquina de imprimir dinero sin fin.

Primero, una frase justa para Dusk: su idea técnica es realmente elegante. Proof-of-Blind-Bid oculta la identidad del verificador mediante pujas ciegas, y desde el diseño elimina los ataques DDoS dirigidos contra nodos que proponen bloques. Privacidad + TEE + ZK: el combo en el panorama de las blockchains de privacidad realmente llama la atención.

Pero cuando revisé los detalles del fallo de PLONK, descubrí que este sistema ZK está prácticamente “en paños menores”.

La esencia de la vulnerabilidad es extremadamente simple: el verificador usa en la ecuación de verificación final las evaluaciones de cuatro subpolinomios de selección proporcionadas por el probador, pero nunca las abre/verifica con KZG. Un probador malicioso puede fijar esos cuatro valores en cualquier número y hacer que la ecuación de verificación pase a la fuerza.

¿Y cuál fue el resultado?

Cada transacción privada de Phoenix depende de la verificación de pruebas de PLONK. El atacante falsifica una “prueba” de que “tengo un dinero en la capa de privacidad”, el verificador la aprueba directamente y el sistema asume que de verdad tienes ese dinero, acuñando arbitrariamente cantidad de DUSK y transfiriéndolo luego mediante la ruta normal de Phoenix. En una red en tiempo real, eso significa de cero a infinito.

Lo que aún más hace erizar la piel es que esta vulnerabilidad no se detectó en varias auditorías. Dusk-plonk se revisó en diciembre de 2023, Phoenix en septiembre de 2024, y Rusk también en septiembre de 2024 por Oak Security. La conclusión fue: “alta calidad de código, documentación completa”. Una vulnerabilidad que permite acuñar 60 millones de dólares en tokens “de la nada” estuvo ahí, al menos durante dos años, a la vista de distintas firmas de auditoría.

Si un sistema ZK ni siquiera logra mantener una lógica básica de verificación sin fallos fatales, ¿estás seguro de que no aparecerá de nuevo un fallo similar?

Lo anterior es solo una opinión personal y no constituye asesoramiento de inversión. Siéntete libre de comentar en la sección de comentarios: ¿consideras que esta arquitectura de privacidad de Dusk es un ejemplo de innovación criptográfica, o un contraejemplo de la complejidad de los sistemas ZK?
#dusk $DUSK @Dusk