Saya pikir orang-orang membaca “security audited” pada sebuah proyek kripto lalu langsung pergi begitu saja.
Saya tidak.
Dengan Dusk, bagian yang menarik bukanlah daftar para auditor. Melainkan hal-hal yang benar-benar harus mereka temukan.
Dusk telah ditinjau di PLONK, Piecrust, Phoenix, Kadcast, BLS, consensus, Rusk, dan kontrak-kontrak migrasinya. Di atas kertas, itu terdengar meyakinkan.
Lalu Anda mengingat bagaimana sistem seperti ini biasanya rusak.
Bukan karena kriptografi yang ada di judul tiba-tiba berhenti bekerja.
Melainkan karena dua potongan kode yang sama-sama masuk akal membuat asumsi yang keliru tentang satu sama lain.
Dusk pernah menghadapi contoh yang persis seperti itu.
Sebuah isu PLONK pernah membuka kemungkinan pemalsuan bukti karena input publik tidak ditangani dengan benar dalam transkrip Fiat-Shamir. Itu ditemukan dan diperbaiki.
Lalu AEGIS menemukan sesuatu yang bahkan lebih menarik.
39 temuan. 7 ditandai kritis.
Yang menakutkan bukanlah jumlahnya.
Melainkan lokasinya: isolasi VM, deserialisasi sisi host, logika fee/refund Phoenix, dan tanda tangan BLS.
Nama-nama itu terdengar membosankan sampai Anda menyadari bahwa masing-masing berada di dekat batas di mana protokol harus mempercayai komponen lain.
Di situlah saya memperhatikan.
Karena bukti ZK yang secara matematis valid tidak banyak membantu jika VM di sekelilingnya menginterpretasikan state secara keliru.
Skema tanda tangan yang kuat tidak menyelamatkan Anda dari implementasi yang buruk.
Dan sebuah smart contract bisa ditulis dengan sempurna, sementara lingkungan yang memberinya data justru buruk.
Itulah juga mengapa saya lebih tertarik pada apa yang Dusk lakukan setelah temuan-temuan itu.
Mereka tidak hanya menambal beberapa baris kode lalu selesai. Perbaikannya menjadi lebih ketat, ada tambahan uji regresi, aturan decoding yang lebih kuat, pengikatan fee/refund yang lebih baik, serta perubahan seputar verifikasi BLS.
Bagian itulah yang dilewatkan kebanyakan orang saat membahas audit.
Audit bukanlah bukti bahwa tidak ada yang akan rusak.
Audit adalah bukti tentang apa yang terjadi ketika seseorang mencoba cukup keras untuk membuatnya rusak.
Dan terus terang, itu jauh lebih berguna untuk diperhatikan.
#dusk $DUSK @Dusk
Saya tidak.
Dengan Dusk, bagian yang menarik bukanlah daftar para auditor. Melainkan hal-hal yang benar-benar harus mereka temukan.
Dusk telah ditinjau di PLONK, Piecrust, Phoenix, Kadcast, BLS, consensus, Rusk, dan kontrak-kontrak migrasinya. Di atas kertas, itu terdengar meyakinkan.
Lalu Anda mengingat bagaimana sistem seperti ini biasanya rusak.
Bukan karena kriptografi yang ada di judul tiba-tiba berhenti bekerja.
Melainkan karena dua potongan kode yang sama-sama masuk akal membuat asumsi yang keliru tentang satu sama lain.
Dusk pernah menghadapi contoh yang persis seperti itu.
Sebuah isu PLONK pernah membuka kemungkinan pemalsuan bukti karena input publik tidak ditangani dengan benar dalam transkrip Fiat-Shamir. Itu ditemukan dan diperbaiki.
Lalu AEGIS menemukan sesuatu yang bahkan lebih menarik.
39 temuan. 7 ditandai kritis.
Yang menakutkan bukanlah jumlahnya.
Melainkan lokasinya: isolasi VM, deserialisasi sisi host, logika fee/refund Phoenix, dan tanda tangan BLS.
Nama-nama itu terdengar membosankan sampai Anda menyadari bahwa masing-masing berada di dekat batas di mana protokol harus mempercayai komponen lain.
Di situlah saya memperhatikan.
Karena bukti ZK yang secara matematis valid tidak banyak membantu jika VM di sekelilingnya menginterpretasikan state secara keliru.
Skema tanda tangan yang kuat tidak menyelamatkan Anda dari implementasi yang buruk.
Dan sebuah smart contract bisa ditulis dengan sempurna, sementara lingkungan yang memberinya data justru buruk.
Itulah juga mengapa saya lebih tertarik pada apa yang Dusk lakukan setelah temuan-temuan itu.
Mereka tidak hanya menambal beberapa baris kode lalu selesai. Perbaikannya menjadi lebih ketat, ada tambahan uji regresi, aturan decoding yang lebih kuat, pengikatan fee/refund yang lebih baik, serta perubahan seputar verifikasi BLS.
Bagian itulah yang dilewatkan kebanyakan orang saat membahas audit.
Audit bukanlah bukti bahwa tidak ada yang akan rusak.
Audit adalah bukti tentang apa yang terjadi ketika seseorang mencoba cukup keras untuk membuatnya rusak.
Dan terus terang, itu jauh lebih berguna untuk diperhatikan.
#dusk $DUSK @Dusk
