El anuncio de integración de Chainlink que hicieron conjuntamente la semana pasada @Dusk y NPEX — mi primera reacción fue: “Tiene sentido”. La segunda: “Espera, esto no se parece mucho a lo que Dusk lleva tiempo enfatizando sobre su sistema de auto-verificación”.

En concreto, Dusk y NPEX decidieron usar Chainlink CCIP (protocolo de interoperabilidad entre cadenas) como una capa de interoperabilidad estandarizada para transportar los valores tokenizados que NPEX emite en DuskEVM entre distintas cadenas; además, incorporaron DataLink y Data Streams para fuentes de datos de mercado. Asimismo, el puente entre cadenas de $DUSK desde Ethereum hasta Solana también se logra mediante el estándar CCT (Cross-Chain Token) de Chainlink.

Siempre he entendido que la propuesta de valor central de Dusk se basa en brindar verificabilidad mediante elementos criptográficos como pruebas de conocimiento cero y cifrado homomórfico: no tienes que confiar en ningún tercero; las matemáticas, por sí mismas, son la prueba. Pero el modelo de seguridad subyacente de CCIP no funciona así: depende de la red de oráculos descentralizada (DON) de Chainlink. Un conjunto de nodos independientes observa los eventos de la cadena origen, llega a un consenso y luego firma para permitir la liberación de los mensajes entre cadenas. Esto significa que, una vez que un activo cruza cadenas, la responsabilidad de la verificación se desplaza de la “parte del sistema de pruebas de Dusk” hacia si la “red DON de Chainlink es honesta y si ha sido comprometida”.

No es que esta elección sea incorrecta: actores tradicionales del sector financiero como SWIFT, DTCC y ANZ también están usando CCIP, lo que indica que, para las instituciones, este modelo de confianza entre cadenas resulta aceptable. Pero, para una cadena de cumplimiento de privacidad que recalca una y otra vez “no es necesario confiar en terceros”, delegar el límite de seguridad de la liquidación entre cadenas en otro consenso de oráculos es un punto de inflexión que merece exponerse claramente en la divulgación de riesgos, en lugar de pasarse por alto.

Cuando el dinero real vaya a liquidarse entre cadenas, ¿en quién se confía: en el sistema de pruebas de Dusk o en el DON de Chainlink? Si se superponen ambos modelos de confianza, ¿en quién recae la responsabilidad cuando algo falla?

#dusk