El “agujero” de PLONK; el mes pasado de febrero se cubrió recién

La criptografía de Dusk se parece a un tablón de un barco que se reparó con una cuña de madera nueva en febrero del año pasado: ya puede zarpar, y el ojo de la cuña aún tiene rebaba fresca; los marineros veteranos no se atreven a decir que jamás haya filtrado.

Un poco inesperado, pero aún más inesperado es que la comunidad casi no le dio importancia. Después de todo, la propuesta de valor central de una cadena de privacidad es: “criptografía fiable”, y la fiabilidad puede tambalearse con un solo fallo.

XSC incorpora a los contratos la cesión forzosa, los límites de participación y el acceso para auditorías. Phoenix gestiona saldos privados en la red principal; Hedger usa cifrado homomórfico y PLONK para una privacidad auditable. Las suposiciones de seguridad de toda la cadena descansan sobre unos pocos primitivas criptográficas.

Que el fallo ya esté corregido es un hecho. Pero el propio hecho de que se haya corregido indica esto: la “capa de privacidad” que supuestamente funciona en la red principal, hace apenas unos meses no era lo bastante sólida en su base criptográfica.

Lo que buscan las instituciones es la certeza de la que puedas dormir tranquilo. Una solución de privacidad recién remendada, y otra que lleva cinco años sin problemas, pesan distinto para la gestión de riesgos.

He visto que, tras la divulgación de vulnerabilidades en cadenas de privacidad tempranas, los fondos de las instituciones no regresaron durante medio año. Dusk no llegó a caer en algo así, pero el “ya hubo que repararlo” se quedará en el informe de diligencia debida.

NPEX se atreve a usar el marco de Dusk para mover €300M+, con la condición de que su gestión de riesgos acepte ese historial de reparaciones. Es posible que las instituciones pequeñas y medianas no tengan la misma tolerancia.

Y lo más importante: PLONK no es un componente aislado. Está conectado con la privacidad auditable de Hedger y con las pruebas de cumplimiento de XSC; si tiembla la base, toda la capa superior debe volver a probarse.

Revisé los registros de publicación de dusk-rusk: antes de la versión 1.6.0, varias versiones se centraron en corregir problemas de los límites relacionados con la criptografía, lo que sugiere que esta cadena aún está en una fase de iteración rápida.

Una iteración rápida es buena para la funcionalidad, pero para la confianza de las instituciones es una carga: hoy está bien; mañana podría llegar otro parche y requerir otra revisión.

Así que el problema no es “¿Dusk es seguro o no?”, sino “¿qué tan rápido las instituciones están dispuestas a poner dinero real en una cadena joven que hace unos meses aún estaba reparando un agujero?”

He visto que una institución, por un historial de un parche, elimina a todo el proveedor del listado de aprobados. La cuenta joven de Dusk no aguanta un nivel así de exigencia.

@Dusk extiende el historial de auditoría y reparaciones; para las instituciones, su poder de persuasión supera con creces cualquier relato de visión.
$BTC $ETH
#dusk $DUSK
修复
33%
放弃
67%
3 Votos • Votación cerrada