Realizar la debida diligencia sobre @Dusk significa analizar honestamente su historial de seguridad, no solo el discurso.
En 2022, Trail of Bits divulgó la vulnerabilidad de la clase “Frozen Heart” que afectaba a varias implementaciones de PLONK, incluida la de Dusk. El problema implicaba factores de cegamiento faltantes en los polinomios del probador, lo que teóricamente podría debilitar la propiedad de conocimiento cero y exponer información sobre entradas privadas.
Dusk solucionó el problema rápidamente y, además, esto formaba parte de una divulgación más amplia que afectó a varios proyectos, en lugar de ser una vulnerabilidad exclusiva de Dusk.
Más recientemente, los investigadores han destacado problemas de solidez de evaluación no verificada que afectan a implementaciones de la familia PLONK en toda la industria, incluida la de Dusk. Esta es una categoría de problema más sutil, en la que un verificador podría aceptar valores proporcionados por el probador que en realidad deberían calcularse de forma independiente.
El aprendizaje más importante para mí es que la seguridad criptográfica no es una casilla que se marca una sola vez. Las auditorías, las divulgaciones, las correcciones, las pruebas y la revisión continua importan.
Por lo tanto, la respuesta de Dusk ante estos problemas es tan importante como la existencia de los fallos en sí. Para una red que apunta a activos regulados e infraestructura financiera que preserva la privacidad, la transparencia sobre la seguridad es esencial.
@Dusk $DUSK #dusk
En 2022, Trail of Bits divulgó la vulnerabilidad de la clase “Frozen Heart” que afectaba a varias implementaciones de PLONK, incluida la de Dusk. El problema implicaba factores de cegamiento faltantes en los polinomios del probador, lo que teóricamente podría debilitar la propiedad de conocimiento cero y exponer información sobre entradas privadas.
Dusk solucionó el problema rápidamente y, además, esto formaba parte de una divulgación más amplia que afectó a varios proyectos, en lugar de ser una vulnerabilidad exclusiva de Dusk.
Más recientemente, los investigadores han destacado problemas de solidez de evaluación no verificada que afectan a implementaciones de la familia PLONK en toda la industria, incluida la de Dusk. Esta es una categoría de problema más sutil, en la que un verificador podría aceptar valores proporcionados por el probador que en realidad deberían calcularse de forma independiente.
El aprendizaje más importante para mí es que la seguridad criptográfica no es una casilla que se marca una sola vez. Las auditorías, las divulgaciones, las correcciones, las pruebas y la revisión continua importan.
Por lo tanto, la respuesta de Dusk ante estos problemas es tan importante como la existencia de los fallos en sí. Para una red que apunta a activos regulados e infraestructura financiera que preserva la privacidad, la transparencia sobre la seguridad es esencial.
@Dusk $DUSK #dusk
