Faire une vérification diligente du @Dusk , c’est examiner honnêtement son historique de sécurité, pas seulement le discours.

En 2022, Trail of Bits a divulgué la vulnérabilité de classe « Frozen Heart » affectant plusieurs implémentations PLONK, y compris celle de Dusk. Le problème provenait d’éléments d’aveuglement manquants dans les polynômes du prouveur, ce qui pourrait théoriquement affaiblir la propriété de connaissance nulle et exposer des informations sur des entrées privées.

Dusk a corrigé l’incident rapidement et, point important, il faisait partie d’une divulgation plus large touchant plusieurs projets plutôt qu’une vulnérabilité propre à Dusk.

Plus récemment, des chercheurs ont mis en évidence des problèmes de solidité de l’évaluation non vérifiée affectant les implémentations de la famille PLONK dans l’ensemble de l’industrie, y compris l’implémentation de Dusk. Il s’agit d’une catégorie de problème plus subtile, où un vérificateur pourrait accepter des valeurs fournies par le prouveur qui devraient plutôt être calculées indépendamment.

L’enseignement le plus important pour moi est que la sécurité cryptographique n’est pas une simple case à cocher une fois pour toutes. Les audits, les divulgations, les correctifs, les tests et la revue continue comptent tous.

La réponse de Dusk à ces questions est donc tout aussi importante que l’existence même des bogues. Pour un réseau visant des actifs réglementés et une infrastructure financière préservant la confidentialité, la transparence concernant la sécurité est essentielle.

@Dusk $DUSK #dusk