#dusk $DUSK @Dusk
Menjalankan pembuatan proof secara lokal untuk membenchmark performa sirkuit, saya menemukan sesuatu yang membuat saya kembali membaca tulisan tim kriptografi sendiri, bukan halaman pemasaran.
Angka sebenarnya dari PLONK lah yang membuat kasus kepatuhan bisa bekerja, bukan sekadar sudut privasinya. Waktu verifikasi tetap sekitar 6-9 milidetik terlepas dari ukuran sirkuit — waktu pembuktian meningkat seiring kompleksitas sirkuit (kira-kira 5,46 detik untuk sirkuit berukuran 2^16-gate di perangkat keras yang cukup memadai), tetapi sisi verifikator tetap cepat dan konstan. Ketidakseimbangan ini jauh lebih penting untuk keuangan teregulasi daripada yang biasanya orang akui: auditor atau pihak lawan yang memeriksa sebuah proof tidak harus membakar komputasi yang berarti setiap kali, bahkan ketika logika transaksi yang mendasarinya menjadi lebih kompleks.
Yang tidak saya perkirakan adalah bahwa PLONK sendiri memiliki kerentanan yang benar-benar terdokumentasi, bukan hanya risiko teoretis. Tim riset Dusk menemukan masalah kritis pada cara transformasi Fiat-Shamir diimplementasikan — bagian yang mengubah proof interaktif menjadi non-interaktif dengan melakukan hashing pada tantangan, alih-alih verifier mengirimkannya secara langsung. Implementasi awal tidak melakukan hashing pada public inputs cukup cepat, sehingga melemahkan jaminan soundness. Trail of Bits mengoordinasikan pengungkapan tersebut, Dusk menambalnya sebelum mainnet, dan mempublikasikan perbaikannya, bukan menyimpannya.
Itulah detail yang terus saya ingat — sebuah rantai yang berfokus pada kepatuhan yang dibangun di atas sistem pembuktian kriptografis dengan bug soundness yang nyata pada kode yang berada di dekat produksi, terdeteksi dan diperbaiki sebelum benar-benar berdampak. Saya tidak tahu berapa banyak implementasi lain yang menggunakan PLONK di tempat lain masih rentan ketika kabar ini menjadi publik, atau berapa lama celahnya antara pengungkapan dan proyek-proyek lain yang menambal fork mereka sendiri.
Menjalankan pembuatan proof secara lokal untuk membenchmark performa sirkuit, saya menemukan sesuatu yang membuat saya kembali membaca tulisan tim kriptografi sendiri, bukan halaman pemasaran.
Angka sebenarnya dari PLONK lah yang membuat kasus kepatuhan bisa bekerja, bukan sekadar sudut privasinya. Waktu verifikasi tetap sekitar 6-9 milidetik terlepas dari ukuran sirkuit — waktu pembuktian meningkat seiring kompleksitas sirkuit (kira-kira 5,46 detik untuk sirkuit berukuran 2^16-gate di perangkat keras yang cukup memadai), tetapi sisi verifikator tetap cepat dan konstan. Ketidakseimbangan ini jauh lebih penting untuk keuangan teregulasi daripada yang biasanya orang akui: auditor atau pihak lawan yang memeriksa sebuah proof tidak harus membakar komputasi yang berarti setiap kali, bahkan ketika logika transaksi yang mendasarinya menjadi lebih kompleks.
Yang tidak saya perkirakan adalah bahwa PLONK sendiri memiliki kerentanan yang benar-benar terdokumentasi, bukan hanya risiko teoretis. Tim riset Dusk menemukan masalah kritis pada cara transformasi Fiat-Shamir diimplementasikan — bagian yang mengubah proof interaktif menjadi non-interaktif dengan melakukan hashing pada tantangan, alih-alih verifier mengirimkannya secara langsung. Implementasi awal tidak melakukan hashing pada public inputs cukup cepat, sehingga melemahkan jaminan soundness. Trail of Bits mengoordinasikan pengungkapan tersebut, Dusk menambalnya sebelum mainnet, dan mempublikasikan perbaikannya, bukan menyimpannya.
Itulah detail yang terus saya ingat — sebuah rantai yang berfokus pada kepatuhan yang dibangun di atas sistem pembuktian kriptografis dengan bug soundness yang nyata pada kode yang berada di dekat produksi, terdeteksi dan diperbaiki sebelum benar-benar berdampak. Saya tidak tahu berapa banyak implementasi lain yang menggunakan PLONK di tempat lain masih rentan ketika kabar ini menjadi publik, atau berapa lama celahnya antara pengungkapan dan proyek-proyek lain yang menambal fork mereka sendiri.