Baru-baru ini terungkap lubang besar pada firmware hardware wallet v4.0.1: ternyata generator bilangan acak perangkat keras berbasis entropi fisik diturunkan menjadi pseudo-acak yang dapat diprediksi dari lapisan perangkat lunak. Akibatnya, para peretas bahkan tidak perlu menyentuh kunci privat—mereka langsung melakukan brute-force untuk menghitung phrase seed (mengingat kata-kata sandi), dan 1778 BTC senilai sekitar US$112 juta seketika dikuras habis. Setelah menulis kode lapisan dasar selama lebih dari sepuluh tahun, saya sangat paham penyakit tersembunyi seperti ini—"kotak hitam" acak yang tak terlihat, tak bisa diverifikasi di rantai, yang menggantung seperti pedang Damocles di atas kolam dana Web3.
​Kejadian ini membuat saya langsung teringat pada "undian deterministik" yang sedang digarap oleh @Dusk . Undian seharusnya acak, tapi menambahkan unsur "deterministik" memang terasa agak janggal. Namun sebenarnya itu tepat menyasar akar masalah industri: hasil acak harus dipublikasikan dan bisa dihitung ulang.
Dusk mengubah konsensus undian menjadi permainan yang terlihat terang. Seluruh node di jaringan, melalui algoritma hash SHA-3, mengolah seed blok sebelumnya, putaran saat ini, dan nomor identitas kuota untuk menghasilkan sebuah skor. Inti dari "seed" adalah tanda tangan digital dari si penebus (pembuat) blok sebelumnya terhadap angka seed untuk blok sebelumnya, dan setiap blok wajib memperbarui secara paksa. Ini berarti siapa yang menang undian, siapa yang masuk komite, siapa pun pengembang yang menjalankan node dapat memverifikasi sendiri—biaya untuk berbuat curang sangat tinggi. Bahkan hanya mengubah satu byte pun, nilai hash akan memicu efek longsoran sehingga seluruh jaringan langsung ketahuan.
​Dalam desain ini, $DUSK adalah "nomor kartu" untuk undian. Semakin besar jumlah staking, semakin tinggi peluang menang. Namun kejelian utamanya ada pada "peluruhan bobot": setiap kali ada pengambil kuota dari pihak besar, bobot hak undian akan dipotong paksa. Dengan logika lapisan dasar, raksasa paus dicegah untuk memenuhi ruang (menguasai porsi) secara massal.
​Tapi saya selalu tidak percaya pada protokol yang benar-benar sempurna. Seperti biasa, saya perlu mengorek kelemahannya. Desain ini memang minim interaksi dan cukup cerdas, tetapi kelemahan fatalnya tetap jelas: determinisme sering berarti keterprediksian. Dibandingkan dengan mekanisme RANDAO di Ethereum atau VRF milik Algorand, Dusk pada dasarnya menyerahkan kunci undian putaran berikutnya kepada tanda tangan dari putaran sebelumnya. Begitu seed blok saat ini didapat, siapa yang akan menang undian pada putaran berikutnya bisa dihitung lebih dulu. Begitu identitas node terekspos lebih awal, serangan DDoS terarah atau pengaturan/kolusi antar node untuk menyergap pihak tertentu menjadi sangat mudah dilakukan. Setelah diverifikasi, acak malah berubah menjadi "bocoran".
#dusk $DUSK $BTC
🔹 可复算优先,确定性抽签利大于弊
100%
🔹 风险致命,可预测会引来定向攻击
0%
🔹 需要折中,参考VRF/RANDAO做改良
0%
1 Voting • Voting ditutup