Aku punya pengakuan.

Biasanya aku melewatkan pengumuman audit blockchain.

Soalnya tampilannya cenderung sama saja.

“Protokol telah diaudit.”

“Masalah kritis sudah diselesaikan.”

“Keamanan adalah prioritas utama kami.”

Lalu aku menggulir pergi.

Jadi hampir hal yang sama kulakukan ketika melihat Dusk membicarakan auditnya.

Tapi angkanya membuatku berhenti.

Dusk mengatakan tumpukan teknologinya telah melalui 10 audit berbeda, dengan lebih dari 200 halaman laporan, mencakup hal-hal termasuk Piecrust VM dan sistem pembuktian zero-knowledge PLONK-nya.

Sepuluh audit bukan jumlah yang kecil.

Namun, aku tetap tidak berpikir “10 audit” harus diperlakukan sebagai semacam skor keamanan ajaib.

Audit tidak membuat perangkat lunak jadi kebal.

Mereka tidak memberi tahu apa yang belum ditemukan oleh siapa pun.

Dan mereka juga tidak menghapus semua risiko begitu sebuah sistem mulai digunakan.

Tapi aku yakin ada sesuatu yang layak diperhatikan di sini.

Dusk bukan sekadar menjalankan smart contract dan berharap tidak ada yang menemukan masalah.

Mereka sedang membangun tumpukan yang cukup rumit: mesin virtual, kriptografi, sistem privasi, konsensus, dan semua komponen yang menghubungkan semuanya.

Artinya, pekerjaan yang membosankan itu penting.

Banyak.

Aku sebenarnya lebih suka melihat laporan itu memang ada daripada melihat proyek berkata “kami mengutamakan keamanan.”

Yang pertama adalah bukti kerja.

Yang kedua hanya sebuah kalimat.

Dan setelah insiden di jembatan awal tahun ini, aku makin skeptis untuk memperlakukan klaim keamanan sebagai jaminan.

Sebuah proyek bisa saja memiliki kode yang sudah diaudit, tapi tetap saja ada sesuatu yang bisa salah di tempat lain.

Jadi aku tidak menaruh Dusk ke kotak “aman karena diaudit.”

Aku menaruhnya ke kotak yang berbeda:

“Oke, setidaknya mereka melakukan kerja yang tidak glamor.”

Apakah pekerjaan itu bertahan dalam penggunaan nyata adalah pertanyaan lain.

Dan kemungkinan besar pertanyaan itulah yang lebih penting. #dusk @Dusk $DUSK
#dusk $DUSK @Dusk