Par hasard, j’ai regardé le parcours de l’équipe de base de Dusk et j’ai trouvé un point assez contre-intuitif : le fondateur, Emanuele Francioni, a une formation en robotique et en ingénierie de l’automatisation, pas un cursus classique en cryptographie. Pendant les vingt premières années, il a surtout travaillé sur les systèmes distribués et la tolérance aux fautes byzantines ; la cryptographie est venue ensuite compléter l’arbre de compétences.
Mais la personne qui porte vraiment la cryptographie, c’est le Chief Cryptographer, Dmitry Khovratovich. Dans le milieu, ce nom n’est pas inconnu : les deux algorithmes de hachage Equihash et Argon2 viennent de lui. Le premier est utilisé par de nombreuses chaînes PoW pour rendre l’extraction anti-ASIC, tandis que le second est l’un des standards de hachage cryptographique reconnus dans la communauté. En plus, il mène des recherches à la Ethereum Foundation en tant que chercheur. Un cryptographe au dossier académique solide, chargé à plein temps du design de la cryptographie de bas niveau ; le fondateur, lui, se concentre sur l’architecture système et la mise en œuvre d’ingénierie : pour moi, cette répartition inspire plus confiance que le personnage du “tout-en-un” qui dirait “le fondateur comprend à la fois la cryptographie et l’ingénierie”. Confier la justesse mathématique de bas niveau à des spécialistes est plus conforme aux logiques de division du travail dans les grands systèmes que de tout porter sur les épaules du fondateur.
Cela dit, je n’ai pas non plus l’intention d’en faire un joker inviolable : même le plus brillant des cryptographes peut se tromper. Le cas de la faille de vérification dusk-plonk évoquée plus tôt en est un exemple. Cela montre que des antécédents solides en cryptographie ne signifient pas zéro risque au niveau du code. L’audit et la validation en conditions réelles restent toujours des compléments nécessaires ; on ne peut pas seulement se fier au CV.
Au final, les éléments de parcours d’équipe ne sont qu’indicatifs : ce ne sont pas des preuves décisives. Ce qui m’intéresse surtout, ce sont ce qu’il y a derrière ces noms : la qualité du code soumis au cours de l’année écoulée et la rapidité de réponse face aux failles. C’est plus honnête que le CV.
@Dusk_Foundation #dusk $DUSK
Mais la personne qui porte vraiment la cryptographie, c’est le Chief Cryptographer, Dmitry Khovratovich. Dans le milieu, ce nom n’est pas inconnu : les deux algorithmes de hachage Equihash et Argon2 viennent de lui. Le premier est utilisé par de nombreuses chaînes PoW pour rendre l’extraction anti-ASIC, tandis que le second est l’un des standards de hachage cryptographique reconnus dans la communauté. En plus, il mène des recherches à la Ethereum Foundation en tant que chercheur. Un cryptographe au dossier académique solide, chargé à plein temps du design de la cryptographie de bas niveau ; le fondateur, lui, se concentre sur l’architecture système et la mise en œuvre d’ingénierie : pour moi, cette répartition inspire plus confiance que le personnage du “tout-en-un” qui dirait “le fondateur comprend à la fois la cryptographie et l’ingénierie”. Confier la justesse mathématique de bas niveau à des spécialistes est plus conforme aux logiques de division du travail dans les grands systèmes que de tout porter sur les épaules du fondateur.
Cela dit, je n’ai pas non plus l’intention d’en faire un joker inviolable : même le plus brillant des cryptographes peut se tromper. Le cas de la faille de vérification dusk-plonk évoquée plus tôt en est un exemple. Cela montre que des antécédents solides en cryptographie ne signifient pas zéro risque au niveau du code. L’audit et la validation en conditions réelles restent toujours des compléments nécessaires ; on ne peut pas seulement se fier au CV.
Au final, les éléments de parcours d’équipe ne sont qu’indicatifs : ce ne sont pas des preuves décisives. Ce qui m’intéresse surtout, ce sont ce qu’il y a derrière ces noms : la qualité du code soumis au cours de l’année écoulée et la rapidité de réponse face aux failles. C’est plus honnête que le CV.
@Dusk_Foundation #dusk $DUSK