J’ai une confidence.

En général, je saute les annonces d’audit de blockchain.

Elles finissent par se ressembler.

« Protocole audité. »

« Problèmes critiques résolus. »

« La sécurité est notre priorité absolue. »

Puis je fais défiler l’écran.

Du coup, j’aurais presque fait pareil quand j’ai vu Dusk parler de ses audits.

Mais le nombre m’a arrêté.

Dusk affirme que sa pile technologique a fait l’objet de 10 audits différents, avec plus de 200 pages de rapports, couvrant notamment le Piecrust VM et son système de preuve à divulgation nulle de type PLONK.

Dix audits, ce n’est pas rien.

Pour autant, je ne pense pas que les « 10 audits » doivent être traités comme une sorte de score magique de sécurité.

Les audits ne rendent pas un logiciel invincible.

Ils ne vous disent pas ce que personne n’a encore découvert.

Et ils n’éliminent certainement pas tous les risques une fois qu’un système est mis en ligne.

Mais je pense qu’il y a quelque chose qui mérite qu’on s’y attarde.

Dusk ne se contente pas d’exécuter un smart contract et d’espérer que personne ne trouve de problème.

Elle construit une pile assez complexe : machine virtuelle, cryptographie, systèmes de confidentialité, consensus, et toutes les pièces qui les relient.

Cela signifie que le travail ennuyeux compte.

Beaucoup.

En fait, j’aime voir les rapports exister, plus que de voir un projet dire « nous prenons la sécurité au sérieux ».

Le premier, c’est une preuve de travail.

Le second, ce n’est qu’une phrase.

Et après l’incident lié au pont plus tôt cette année, je suis devenu encore plus sceptique à l’idée de considérer les affirmations de sécurité comme des garanties.

Un projet peut avoir un code audité et, malgré tout, qu’une chose tourne mal ailleurs.

Alors je ne mets pas Dusk dans la case « sûr, parce qu’audité ».

Je la mets dans une autre case :

« D’accord, au moins, ils font le travail peu glamour. »

Le fait que ce travail tienne face à une utilisation réelle est une autre question.

Et c’est probablement la plus importante. #dusk @Dusk $DUSK
#dusk $DUSK @Dusk