Anoche, después de negociar $PORTAL and $VELVET , pasé horas hurgando en la documentación de seguridad de Dusk y un hallazgo me detuvo.
En la antigua ruta de firmas BLS de Dusk, observar una sola firma válida podía posibilitar la falsificación de mensajes arbitrarios.
Eso suena al tipo de fallo que una blockchain nunca quiere revelar. Dusk sí lo divulgó: AEGIS corrigió 39 hallazgos de auditoría en marzo, incluyendo 7 clasificados como críticos, y este problema de BLS fue uno de ellos.
Lo que me llamó la atención es que el problema no estaba en BLS en sí. El antiguo mapeo h0 que se usaba para convertir mensajes en puntos de curva no era una construcción segura de hash-a-curva. Según el análisis de Dusk, una vez que un atacante observaba una firma válida, la álgebra de ese mapeo podía manipularse para falsificar firmas de otros mensajes con la misma clave. Esto importa porque las firmas BLS se sitúan directamente en la autenticación del consenso.
AEGIS reemplazó esa ruta por una construcción estilo RFC 9380 de hash-a-curva y una separación de dominios explícita. Dusk también dice que no encontró evidencia de que los hallazgos críticos se explotaran antes de los arreglos.
La lección incómoda para mí es más amplia que “Dusk tenía un bug”. Un protocolo puede usar criptografía respetada y aun así perder la propiedad de seguridad que espera si las piezas se componen de manera incorrecta. Para una red que enfatiza el asentamiento determinista, la autenticación debajo del consenso no es un detalle de implementación menor.
¿Publicar abiertamente un hallazgo tan serio aumenta la confianza porque se encontró y se corrigió, o te vuelve más cauteloso sobre cuánta complejidad oculta aún existe por debajo de las garantías de finalidad de una blockchain?
@Dusk_Foundation #dusk $DUSK @Dusk
#Portal
En la antigua ruta de firmas BLS de Dusk, observar una sola firma válida podía posibilitar la falsificación de mensajes arbitrarios.
Eso suena al tipo de fallo que una blockchain nunca quiere revelar. Dusk sí lo divulgó: AEGIS corrigió 39 hallazgos de auditoría en marzo, incluyendo 7 clasificados como críticos, y este problema de BLS fue uno de ellos.
Lo que me llamó la atención es que el problema no estaba en BLS en sí. El antiguo mapeo h0 que se usaba para convertir mensajes en puntos de curva no era una construcción segura de hash-a-curva. Según el análisis de Dusk, una vez que un atacante observaba una firma válida, la álgebra de ese mapeo podía manipularse para falsificar firmas de otros mensajes con la misma clave. Esto importa porque las firmas BLS se sitúan directamente en la autenticación del consenso.
AEGIS reemplazó esa ruta por una construcción estilo RFC 9380 de hash-a-curva y una separación de dominios explícita. Dusk también dice que no encontró evidencia de que los hallazgos críticos se explotaran antes de los arreglos.
La lección incómoda para mí es más amplia que “Dusk tenía un bug”. Un protocolo puede usar criptografía respetada y aun así perder la propiedad de seguridad que espera si las piezas se componen de manera incorrecta. Para una red que enfatiza el asentamiento determinista, la autenticación debajo del consenso no es un detalle de implementación menor.
¿Publicar abiertamente un hallazgo tan serio aumenta la confianza porque se encontró y se corrigió, o te vuelve más cauteloso sobre cuánta complejidad oculta aún existe por debajo de las garantías de finalidad de una blockchain?
@Dusk_Foundation #dusk $DUSK @Dusk
#Portal