H+2 📅8.17TGE,
📅8.25TGE—bulan ini makan enak!
Tadi malam $KII yang aku terima awalnya bisa dijual seharga 45, tapi aku memilih untuk bersabar/pegang posisi (格局)—sekarang nilainya 23. Masih ada yang sama sepertiku, menunggu keajaiban dengan bodohnya?

Tadi malam, saat aku lagi bersabar dengan KII, sepupuku (brother/sepupu laki-laki) datang ke rumahku minum sambil membuka-buka dokumen Dusk dan menggerutu: “Moonlight juga, Phoenix juga—privasi patuh dua-duanya mau diambil.” Aku duduk mendekat sebentar. Saat aku membaca halaman tentang logika bukti PLONK milik Phoenix, jariku berhenti di keyboard.

Proyek ini memang punya sesuatu.
Dusk memakai model transaksi ganda—Moonlight adalah model akun publik: jumlah transfer dan alamat benar-benar transparan, dirancang khusus untuk skenario masuk/keluar bursa dan kebutuhan audit. Phoenix adalah model transaksi privasi berbasis UTXO: dana ada dalam bentuk “catatan” terenkripsi, validasinya dilakukan lewat zero-knowledge proof; jumlah dan alamat disembunyikan, sekaligus memberi opsi membuka audit terarah kepada pihak regulator dengan menampilkan kunci. Pengguna bisa beralih satu klik antara dua model itu—whitepaper menyebut ini “mencampur privasi dan kepatuhan”.

Tapi setelah dibedah sampai ke kriptografi dasar Phoenix, masalahnya muncul.

Setiap transaksi privasi Phoenix membawa satu bukti PLONK. Dan sistem bukti ini ternyata pernah dibobol.
Pada April 2026, OtterSec menemukan celah di dusk-plonk: verifikator memakai evaluasi polinomial yang diberikan prover, namun tidak pernah mengecek apakah evaluasi itu cocok dengan komitmen yang bisa dipercaya. Prover yang jahat bisa memalsukan bukti, menghindari setiap constraint di rangkaian transaksi, lalu mencetak jumlah berapa pun DUSK di jaringan Rusk yang sudah live, lewat jalur Phoenix. Ini adalah celah serius yang dampaknya langsung sekitar 60 juta dolar.

Celah lain datang dari audit AEGIS—Maret 2026 ditemukan masalah seperti alias nama VM sandbox, deserialisasi yang tidak aman, dan kegagalan pengikatan biaya Phoenix dengan pengembalian dana (refund). Memang semuanya sudah diperbaiki, tapi stack kriptografi Dusk sudah membuktikan satu hal: mereka pernah mengeluarkan celah yang cukup parah untuk membuat seluruh jaringan nol.

Gagasan model transaksi ganda untuk menyelesaikan pertentangan privasi vs kepatuhan memang terbilang baru, tapi keamanan inti di lapisan privasi sepenuhnya bergantung pada kebenaran sistem bukti PLONK—dan PLONK telah terbukti bisa dipalsukan. Pembuktian kriptografi tidak bisa memastikan di baris kode mana celah PLONK berikutnya akan bersembunyi.
#dusk $DUSK @Dusk