Quiero profundizar hoy en las pruebas de conocimiento cero, porque los artículos anteriores solo esbozaban la idea.

Una analogía sencilla: demostrar que tienes más de 18 años sin mostrar tu fecha de nacimiento exacta. No estás ocultando si la afirmación es verdadera, solo que no estás revelando más de lo necesario para probarlo. Las pruebas de conocimiento cero permiten que una computadora haga el equivalente con matemáticas en lugar de una tarjeta de identificación.

Técnicamente, @Dusk se apoya en PLONK, un sistema de prueba en el que ha ayudado a desarrollar desde sus primeros días en la red de pruebas, funcionando sobre la curva BLS12-381. PLONK es lo que permite que la red confirme una transacción o contrato siguiendo las reglas sin que nunca se vean las entradas privadas detrás de esa afirmación.

Pero hay un detalle, y es uno reciente que vale la pena mencionar con honestidad. En abril, investigadores de seguridad de OtterSec revelaron una falla de solidez en la implementación de PLONK de #dusk : el verificador no estaba comprobando cuatro de los compromisos polinomiales del probador, una brecha que, en teoría, podría haber permitido que alguien falsificara una prueba para una transacción blindada. El equipo de Dusk lo corrigió agregando esas comprobaciones faltantes en el paso de verificación.

Lo menciono no para alarmar a nadie, sino porque es un recordatorio útil: la criptografía puede ser sólida mientras que el código que la implementa aún tenga errores. También importa la verificación del verificador.
$DUSK $HEMI $TUT