📅8.18
🧹 Aujourd’hui, ça recommence
Tout le monde, regardez votre centre de rĂ©compenses : il y a une opĂ©ration pour trader 2000 USDC qui donne 8 U, et aussi des actions Tesla. C’est littĂ©ralement comme recevoir de l’argent, terminĂ© en une demi-minute.

Hier soir, Zhang Yuyu m’a demandĂ© : « Tu as regardĂ© le ZK-KYC de Dusk ? On dit que la preuve de connaissance nulle native s’écrit directement au niveau infĂ©rieur de la chaĂźne, sans plug-in/extension DApp. » Alors je suis allĂ© relire le livre blanc de Dusk. Quand je suis tombĂ© sur la page parlant de PLONK et de Bulletproofs, je suis restĂ© hĂ©bĂ©tĂ© un moment.

HonnĂȘtement, ce projet a vraiment des atouts. Dusk a intĂ©grĂ© nativement, au niveau infĂ©rieur du protocole, deux systĂšmes de preuves Ă  connaissance nulle : PLONK zk-SNARK et Bulletproofs. La confidentialitĂ© n’est pas un simple “module” ajoutĂ© par une DApp en surcouche, mais une propriĂ©tĂ© intrinsĂšque de la chaĂźne. En combinant avec le protocole Citadel ZK-KYC, lors de la vĂ©rification d’identitĂ©, les utilisateurs n’ont pas besoin de tĂ©lĂ©verser des donnĂ©es brutes comme des photos de passeport : ils ne soumettent qu’une preuve de connaissance nulle du type « j’ai terminĂ© la vĂ©rification de conformitĂ© ». Cette conception vise directement des scĂ©narios RWA et d’émission de jetons de titres Ă  l’échelle institutionnelle : JPMorgan ne voudrait Ă©videmment pas exposer ses stratĂ©gies de trading et le dĂ©tail de ses positions sur un registre public. Dusk tente donc de rĂ©soudre, par la cryptographie, cette contradiction : « conformitĂ© + confidentialitĂ© ».

Mais une fois qu’on dĂ©monte les rĂ©sultats concrets de cette pile cryptographique native, les problĂšmes apparaissent.

En avril 2026, l’équipe OtterSec a dĂ©couvert une faille grave dans dusk-plonk : dans l’équation de validation finale, le vĂ©rificateur utilise directement les Ă©valuations de quatre polynĂŽmes de choix fournis par le prouveur, sans jamais vĂ©rifier l’ouverture KZG de ces Ă©valuations. Un prouveur malveillant peut alors fabriquer une preuve valide, en contournant toutes les contraintes du circuit de transaction, puis en frappant une quantitĂ© arbitraire de jetons DUSK sur le rĂ©seau Rusk dĂ©jĂ  en ligne. Cette faille impacte directement la couche de confidentialitĂ© d’environ 60 millions de dollars US de DUSK. Plus tĂŽt encore, l’implĂ©mentation originale de PLONK manquait aussi du facteur d’aveuglement dans le polynĂŽme du prouveur.

L’intĂ©gration native de la cryptographie permet effectivement une couverture de la confidentialitĂ© “sans angles morts”, mais l’implĂ©mentation cryptographique elle-mĂȘme a connu une faille suffisamment critique pour faire s’effondrer tout le rĂ©seau. PLONK a dĂ©jĂ  Ă©tĂ© dĂ©montrĂ© falsifiable : qui peut garantir que la prochaine faille ne se cachera pas dans les circuits ZK de Bulletproofs ou de Citadel ?

Ce qui prĂ©cĂšde ne reflĂšte que mon avis personnel et ne constitue pas un conseil en investissement. Vous pensez que la pile ZK native de Dusk pourra tenir face Ă  la prochaine attaque cryptographique ? N’hĂ©sitez pas Ă  en discuter dans les commentaires.
#dusk $DUSK @Dusk