#dusk $DUSK @Dusk
Lo que llamó mi atención no fue el mensaje de cumplimiento de Dusk, sino lo que encontró una firma de auditoría independiente dentro del sistema de pruebas de Dusk: el sistema de pruebas que asegura el modelo de transacciones blindadas de Phoenix @Dusk en DuskDS.
El mecanismo: Phoenix usa pruebas PLONK para que un gasto pueda verificarse sin revelar saldos. El verificador debe comprobar un lote de compromisos de polinomios contra una clave de verificación confiable antes de aceptar cualquier prueba como válida.
La parte que quería verificar: según un informe de una firma de seguridad, cuatro de esas evaluaciones de selectores nunca se comprobaron realmente contra sus compromisos; el verificador las consumió sin validarlas. En teoría, esa brecha podría permitir que una prueba falsificada se considerara legítima.
Por qué importa: esto se encuentra directamente debajo del pool blindado del que se supone que los flujos de activos regulados hereden privacidad. Una prueba falsificada en un sistema de notas opaco es difícil de detectar a posteriori; esa es precisamente la razón de blindar.
El detalle que la mayoría no notaría: la corrección se implementó a mediados de febrero de 2026, antes de la divulgación pública en abril, así que se parcheó y no se explotó con base en lo que se ha publicado. Lo que no tengo claro es si esto lo detectó una revisión interna de Dusk o primero una parte externa, y cómo se comunicó esa línea de tiempo a los socios que dependen de esta capa.
¿Significa mucho “Auditado” si la corrección precede a la divulgación por dos meses?
$DUSK #dusk
Lo que llamó mi atención no fue el mensaje de cumplimiento de Dusk, sino lo que encontró una firma de auditoría independiente dentro del sistema de pruebas de Dusk: el sistema de pruebas que asegura el modelo de transacciones blindadas de Phoenix @Dusk en DuskDS.
El mecanismo: Phoenix usa pruebas PLONK para que un gasto pueda verificarse sin revelar saldos. El verificador debe comprobar un lote de compromisos de polinomios contra una clave de verificación confiable antes de aceptar cualquier prueba como válida.
La parte que quería verificar: según un informe de una firma de seguridad, cuatro de esas evaluaciones de selectores nunca se comprobaron realmente contra sus compromisos; el verificador las consumió sin validarlas. En teoría, esa brecha podría permitir que una prueba falsificada se considerara legítima.
Por qué importa: esto se encuentra directamente debajo del pool blindado del que se supone que los flujos de activos regulados hereden privacidad. Una prueba falsificada en un sistema de notas opaco es difícil de detectar a posteriori; esa es precisamente la razón de blindar.
El detalle que la mayoría no notaría: la corrección se implementó a mediados de febrero de 2026, antes de la divulgación pública en abril, así que se parcheó y no se explotó con base en lo que se ha publicado. Lo que no tengo claro es si esto lo detectó una revisión interna de Dusk o primero una parte externa, y cómo se comunicó esa línea de tiempo a los socios que dependen de esta capa.
¿Significa mucho “Auditado” si la corrección precede a la divulgación por dos meses?
$DUSK #dusk
