PLONK 的 lubang, baru ditambal pada Februari tahun lalu
Kriptografi Dusk itu seperti papan kapal yang baru ditambal pakai baji kayu baru pada Februari tahun lalu—bisa berlayar, dan mata baji masih tampak segar; para pelaut tua tak berani berkata bahwa itu tidak pernah bocor
Agak mengejutkan, tapi lebih mengejutkan lagi: komunitas hampir tidak menganggapnya masalah. Lagi pula, proposisi utama dari privasi chain adalah “kriptografinya andal”, dan keandalan bisa digoyang oleh satu celah saja.
XSC menuliskan pengalihan paksa, batas kepemilikan, dan akses audit ke dalam kontrak; Phoenix memproses saldo privat di mainnet; Hedger memakai enkripsi homomorfik dan PLONK untuk privasi yang bisa diaudit. Asumsi keamanan seluruh rantai ditumpukan pada segelintir primitif kriptografi.
Faktanya, celahnya sudah diperbaiki. Tapi justru fakta bahwa “sudah diperbaiki” menunjukkan bahwa apa yang disebut “lapisan privasi yang berjalan di mainnet” dulu belum cukup stabil fondasi kriptografinya beberapa bulan lalu.
Yang dibutuhkan institusi adalah kepastian yang bisa tidur nyenyak. Rencana privasi yang baru saja menambal lubang, berbeda bobotnya dengan rencana yang sudah lima tahun tidak pernah bermasalah—di mata manajemen risiko, nilainya tidak sama.
Saya pernah melihat, setelah celah pada privasi chain generasi awal diumumkan, dana institusi tidak kembali selama setengah tahun. Dusk tidak mengalami hal seperti itu, tapi “pernah harus ditambal” akan tertinggal di laporan uji tuntas.
NPEX berani memakai kerangka Dusk untuk memindahkan €300M+, dengan syarat sistem manajemen risikonya menerima catatan perbaikan itu. Lembaga kecil-menengah belum tentu punya toleransi yang sama.
Yang lebih penting lagi: PLONK bukan komponen yang berdiri sendiri. Ia terhubung dengan privasi yang bisa diaudit milik Hedger dan bukti kepatuhan XSC; jika fondasinya terguncang, lapisan atas semuanya perlu pengujian ulang.
Saya sempat menelusuri catatan rilis dusk-rusk: sebelum versi 1.6.0, beberapa versi sebelumnya tengah memperbaiki masalah batas terkait kriptografi, menandakan rantai ini masih dalam fase iterasi cepat.
Iterasi cepat baik untuk fungsi, tapi menjadi beban bagi kepercayaan institusi: hari ini sudah mantap, besok mungkin ada patch lain yang harus kembali disetujui.
Jadi masalahnya bukan “apakah Dusk aman”, melainkan “seberapa cepat institusi bersedia menaruh uang sungguhan di sebuah chain muda yang beberapa bulan lalu masih sempat ditambal lubangnya”.
Saya pernah melihat institusi, hanya karena catatan satu patch, mencoret seluruh vendor dari daftar putih. Akun Dusk yang masih muda tidak kuat menahan ketelitian seperti itu.
@Dusk membuka semua audit dan catatan perbaikan—daya persuasinya bagi institusi jauh melampaui narasi visi apa pun.
$BTC $ETH
#dusk $DUSK
Kriptografi Dusk itu seperti papan kapal yang baru ditambal pakai baji kayu baru pada Februari tahun lalu—bisa berlayar, dan mata baji masih tampak segar; para pelaut tua tak berani berkata bahwa itu tidak pernah bocor
Agak mengejutkan, tapi lebih mengejutkan lagi: komunitas hampir tidak menganggapnya masalah. Lagi pula, proposisi utama dari privasi chain adalah “kriptografinya andal”, dan keandalan bisa digoyang oleh satu celah saja.
XSC menuliskan pengalihan paksa, batas kepemilikan, dan akses audit ke dalam kontrak; Phoenix memproses saldo privat di mainnet; Hedger memakai enkripsi homomorfik dan PLONK untuk privasi yang bisa diaudit. Asumsi keamanan seluruh rantai ditumpukan pada segelintir primitif kriptografi.
Faktanya, celahnya sudah diperbaiki. Tapi justru fakta bahwa “sudah diperbaiki” menunjukkan bahwa apa yang disebut “lapisan privasi yang berjalan di mainnet” dulu belum cukup stabil fondasi kriptografinya beberapa bulan lalu.
Yang dibutuhkan institusi adalah kepastian yang bisa tidur nyenyak. Rencana privasi yang baru saja menambal lubang, berbeda bobotnya dengan rencana yang sudah lima tahun tidak pernah bermasalah—di mata manajemen risiko, nilainya tidak sama.
Saya pernah melihat, setelah celah pada privasi chain generasi awal diumumkan, dana institusi tidak kembali selama setengah tahun. Dusk tidak mengalami hal seperti itu, tapi “pernah harus ditambal” akan tertinggal di laporan uji tuntas.
NPEX berani memakai kerangka Dusk untuk memindahkan €300M+, dengan syarat sistem manajemen risikonya menerima catatan perbaikan itu. Lembaga kecil-menengah belum tentu punya toleransi yang sama.
Yang lebih penting lagi: PLONK bukan komponen yang berdiri sendiri. Ia terhubung dengan privasi yang bisa diaudit milik Hedger dan bukti kepatuhan XSC; jika fondasinya terguncang, lapisan atas semuanya perlu pengujian ulang.
Saya sempat menelusuri catatan rilis dusk-rusk: sebelum versi 1.6.0, beberapa versi sebelumnya tengah memperbaiki masalah batas terkait kriptografi, menandakan rantai ini masih dalam fase iterasi cepat.
Iterasi cepat baik untuk fungsi, tapi menjadi beban bagi kepercayaan institusi: hari ini sudah mantap, besok mungkin ada patch lain yang harus kembali disetujui.
Jadi masalahnya bukan “apakah Dusk aman”, melainkan “seberapa cepat institusi bersedia menaruh uang sungguhan di sebuah chain muda yang beberapa bulan lalu masih sempat ditambal lubangnya”.
Saya pernah melihat institusi, hanya karena catatan satu patch, mencoret seluruh vendor dari daftar putih. Akun Dusk yang masih muda tidak kuat menahan ketelitian seperti itu.
@Dusk membuka semua audit dan catatan perbaikan—daya persuasinya bagi institusi jauh melampaui narasi visi apa pun.
$BTC $ETH
#dusk $DUSK
修复
33%
放弃
67%
3 Voting • Voting ditutup