Creo que la gente lee “auditoría de seguridad” en un proyecto cripto y se pasa inmediatamente a otra cosa.
Yo no.
Con Dusk, lo interesante no es la lista de auditores. Es lo que realmente tuvieron que encontrar.
Dusk ha sido revisado en PLONK, Piecrust, Phoenix, Kadcast, BLS, consensus, Rusk y sus contratos de migración. En papel, eso suena tranquilizador.
Luego recuerdas cómo normalmente se rompen estos sistemas.
No porque la criptografía de titularidad deje de funcionar de repente.
Sino porque dos partes de código perfectamente razonables hacen una suposición incorrecta sobre la otra.
Dusk ha tenido ejemplos de exactamente eso.
Un problema de PLONK permitió en una ocasión la posibilidad de pruebas falsificadas porque las entradas públicas no se gestionaban correctamente en el transcript de Fiat-Shamir. Se detectó y se corrigió.
Luego AEGIS descubrió algo aún más interesante.
39 hallazgos. 7 marcados como críticos.
Lo inquietante no fue la cifra.
Fue la ubicación: aislamiento de la VM, deserialización del lado del host, la lógica de comisiones/reembolsos en Phoenix y las firmas BLS.
Esos son nombres aburridos hasta que te das cuenta de que cada uno está cerca de un límite donde el protocolo tiene que confiar en otro componente.
Ahí es donde presto atención.
Porque una prueba ZK que sea matemáticamente correcta no ayuda mucho si la VM que la rodea interpreta el estado de forma incorrecta.
Un buen esquema de firmas no te salva de una mala implementación.
Y un contrato inteligente puede estar perfectamente escrito, mientras el entorno que le alimenta datos malos.
Por eso también me interesa más lo que Dusk hizo después de los hallazgos.
No solo parchearon unas líneas y ya. Las correcciones se volvieron comprobaciones más estrictas, pruebas de regresión adicionales, reglas de decodificación más sólidas, una mejor vinculación entre comisión/reembolso y cambios en torno a la verificación de BLS.
Esa es la parte que la mayoría de la gente se salta cuando habla de auditorías.
Una auditoría no es una prueba de que nada se romperá.
Es evidencia de lo que ocurre cuando alguien intenta lo suficiente para romperlo.
Y honestamente, es algo mucho más útil de observar.
#dusk $DUSK @Dusk
Yo no.
Con Dusk, lo interesante no es la lista de auditores. Es lo que realmente tuvieron que encontrar.
Dusk ha sido revisado en PLONK, Piecrust, Phoenix, Kadcast, BLS, consensus, Rusk y sus contratos de migración. En papel, eso suena tranquilizador.
Luego recuerdas cómo normalmente se rompen estos sistemas.
No porque la criptografía de titularidad deje de funcionar de repente.
Sino porque dos partes de código perfectamente razonables hacen una suposición incorrecta sobre la otra.
Dusk ha tenido ejemplos de exactamente eso.
Un problema de PLONK permitió en una ocasión la posibilidad de pruebas falsificadas porque las entradas públicas no se gestionaban correctamente en el transcript de Fiat-Shamir. Se detectó y se corrigió.
Luego AEGIS descubrió algo aún más interesante.
39 hallazgos. 7 marcados como críticos.
Lo inquietante no fue la cifra.
Fue la ubicación: aislamiento de la VM, deserialización del lado del host, la lógica de comisiones/reembolsos en Phoenix y las firmas BLS.
Esos son nombres aburridos hasta que te das cuenta de que cada uno está cerca de un límite donde el protocolo tiene que confiar en otro componente.
Ahí es donde presto atención.
Porque una prueba ZK que sea matemáticamente correcta no ayuda mucho si la VM que la rodea interpreta el estado de forma incorrecta.
Un buen esquema de firmas no te salva de una mala implementación.
Y un contrato inteligente puede estar perfectamente escrito, mientras el entorno que le alimenta datos malos.
Por eso también me interesa más lo que Dusk hizo después de los hallazgos.
No solo parchearon unas líneas y ya. Las correcciones se volvieron comprobaciones más estrictas, pruebas de regresión adicionales, reglas de decodificación más sólidas, una mejor vinculación entre comisión/reembolso y cambios en torno a la verificación de BLS.
Esa es la parte que la mayoría de la gente se salta cuando habla de auditorías.
Una auditoría no es una prueba de que nada se romperá.
Es evidencia de lo que ocurre cuando alguien intenta lo suficiente para romperlo.
Y honestamente, es algo mucho más útil de observar.
#dusk $DUSK @Dusk
