#dusk $DUSK
@Dusk_Foundation
Désormais, chaque projet crypto colle un badge « audité » sur la page d’accueil. À ce stade, c’est carrément du papier peint. Personne ne lit ce qu’il y a derrière. Moi je l’ai fait une fois, et précisément pour @Dusk _Foundation, et ça a changé ma façon de penser toute cette histoire d’audit.
Dusk développe une technologie de confidentialité pour la finance réglementée : des actifs tokenisés, un trading conforme, et tout ce qui relève de la plomberie peu glamour que les banques pourraient utiliser. Pas spectaculaire. Mais c’est justement le but. L’infrastructure financière est censée être ennuyeuse.
C’était la piste d’audit de Dusk, publique, sur GitHub. Dix audits distincts, plus de 200 pages au total, menés par des cabinets externes comme Zellic et Oak Security, sans aucune raison de leur faire des cadeaux.
Et ce n’était pas un balayage parfait. Une revue de leur moteur de smart contracts a mis au jour deux bugs sérieux : ceux qui peuvent faire planter des choses ou permettre aux nombres de se comporter autrement qu’ils ne devraient. De vrais problèmes. L’équipe les a corrigés et a publié les résultats quand même, y compris des erreurs.
C’est le détail qui compte. Un rapport sans aucune conclusion chaque fois ne rassure pas. C’est suspect. Les bugs repérés et corrigés, voilà à quoi ressemble un vrai processus : ça, et pas le badge. Lisez le rapport réel. Regardez ce qui a été signalé et si l’équipe l’a assumé. Cela vous en dira plus que n’importe quel logo.
@Dusk_Foundation
Désormais, chaque projet crypto colle un badge « audité » sur la page d’accueil. À ce stade, c’est carrément du papier peint. Personne ne lit ce qu’il y a derrière. Moi je l’ai fait une fois, et précisément pour @Dusk _Foundation, et ça a changé ma façon de penser toute cette histoire d’audit.
Dusk développe une technologie de confidentialité pour la finance réglementée : des actifs tokenisés, un trading conforme, et tout ce qui relève de la plomberie peu glamour que les banques pourraient utiliser. Pas spectaculaire. Mais c’est justement le but. L’infrastructure financière est censée être ennuyeuse.
C’était la piste d’audit de Dusk, publique, sur GitHub. Dix audits distincts, plus de 200 pages au total, menés par des cabinets externes comme Zellic et Oak Security, sans aucune raison de leur faire des cadeaux.
Et ce n’était pas un balayage parfait. Une revue de leur moteur de smart contracts a mis au jour deux bugs sérieux : ceux qui peuvent faire planter des choses ou permettre aux nombres de se comporter autrement qu’ils ne devraient. De vrais problèmes. L’équipe les a corrigés et a publié les résultats quand même, y compris des erreurs.
C’est le détail qui compte. Un rapport sans aucune conclusion chaque fois ne rassure pas. C’est suspect. Les bugs repérés et corrigés, voilà à quoi ressemble un vrai processus : ça, et pas le badge. Lisez le rapport réel. Regardez ce qui a été signalé et si l’équipe l’a assumé. Cela vous en dira plus que n’importe quel logo.