Apakah bukti tanpa pengetahuan (zero-knowledge proof) otomatis berarti 100% tanpa pihak tepercaya?
Kedengarannya begitu. Tidak ada yang melihat rahasianya, matematika memverifikasi buktinya.
Tapi makalah Citadel milik Dusk mengarah pada lapisan yang kurang nyaman di bawah PLONK: setup yang bersifat tepercaya (trusted setup).
Implementasi PLONK Dusk berjalan di atas BLS12-381 dan menggunakan KZG10 sebagai skema komitmen polinomial standarnya. KZG membutuhkan Common Reference String yang dibangkitkan dari kerandoman rahasia. Jika “limbah beracun” itu bertahan dan jatuh ke tangan penyerang, asumsi soundness bisa runtuh.
Makalah Citadel menyatakannya dengan gamblang: kerandoman setup yang dikompromikan dapat memungkinkan transaksi palsu dan “kerugian uang yang sangat besar.” Untuk Citadel, konsekuensinya adalah peniruan identitas pengguna dan penggunaan lisensi orang lain.
Jadi, apa sebenarnya arti “trusted setup” itu?
Bukan berarti Anda tidak mempercayai satu perusahaan dengan kata sandi master.
Sebuah upacara memungkinkan banyak partisipan untuk menambahkan kerandoman mereka secara berurutan. Masing-masing menghancurkan kontribusi pribadinya setelahnya. Sifat kuncinya adalah setup tetap aman asalkan bahkan satu partisipan jujur dan secara permanen membuang rahasianya.
Itu membuat saya bertanya: siapa saja yang berpartisipasi dalam upacara Dusk?
Ternyata ini justru lebih terdokumentasi daripada yang saya kira.
Repositori trusted-setup publik Dusk menyebut bahwa prosesnya dimulai dari respons Zcash Powers-of-Tau yang telah diverifikasi #87, lalu menambahkan 15 kontributor Dusk yang terdaftar. Repositori itu menampilkan catatan kontribusi dan langkah verifikasinya, sementara Dusk mengatakan hasilnya akan dipublikasikan agar pihak lain bisa memverifikasinya.
Namun itu tidak membuktikan semua asumsi operasional selamanya. Saya tetap ingin tahu apakah parameter produksi sesuai dengan transkrip yang dipublikasikan tersebut, dan bagaimana keterkaitan itu telah dicek secara independen dalam praktiknya saat ini.
Jadi pertanyaan yang adil menjadi lebih spesifik: bisakah saya menelusuri parameter kriptografis yang sedang digunakan kembali ke upacara yang dapat diverifikasi secara publik?
Jika sebuah proyek secara terbuka mengakui kelemahan kriptografis dalam makalahnya sendiri, apakah itu justru membangun lebih banyak kepercayaan lewat transparansi—atau hanya membuat Anda ingin tahu seberapa nyata risiko itu masih ada?
#dusk $DUSK @Dusk
Kedengarannya begitu. Tidak ada yang melihat rahasianya, matematika memverifikasi buktinya.
Tapi makalah Citadel milik Dusk mengarah pada lapisan yang kurang nyaman di bawah PLONK: setup yang bersifat tepercaya (trusted setup).
Implementasi PLONK Dusk berjalan di atas BLS12-381 dan menggunakan KZG10 sebagai skema komitmen polinomial standarnya. KZG membutuhkan Common Reference String yang dibangkitkan dari kerandoman rahasia. Jika “limbah beracun” itu bertahan dan jatuh ke tangan penyerang, asumsi soundness bisa runtuh.
Makalah Citadel menyatakannya dengan gamblang: kerandoman setup yang dikompromikan dapat memungkinkan transaksi palsu dan “kerugian uang yang sangat besar.” Untuk Citadel, konsekuensinya adalah peniruan identitas pengguna dan penggunaan lisensi orang lain.
Jadi, apa sebenarnya arti “trusted setup” itu?
Bukan berarti Anda tidak mempercayai satu perusahaan dengan kata sandi master.
Sebuah upacara memungkinkan banyak partisipan untuk menambahkan kerandoman mereka secara berurutan. Masing-masing menghancurkan kontribusi pribadinya setelahnya. Sifat kuncinya adalah setup tetap aman asalkan bahkan satu partisipan jujur dan secara permanen membuang rahasianya.
Itu membuat saya bertanya: siapa saja yang berpartisipasi dalam upacara Dusk?
Ternyata ini justru lebih terdokumentasi daripada yang saya kira.
Repositori trusted-setup publik Dusk menyebut bahwa prosesnya dimulai dari respons Zcash Powers-of-Tau yang telah diverifikasi #87, lalu menambahkan 15 kontributor Dusk yang terdaftar. Repositori itu menampilkan catatan kontribusi dan langkah verifikasinya, sementara Dusk mengatakan hasilnya akan dipublikasikan agar pihak lain bisa memverifikasinya.
Namun itu tidak membuktikan semua asumsi operasional selamanya. Saya tetap ingin tahu apakah parameter produksi sesuai dengan transkrip yang dipublikasikan tersebut, dan bagaimana keterkaitan itu telah dicek secara independen dalam praktiknya saat ini.
Jadi pertanyaan yang adil menjadi lebih spesifik: bisakah saya menelusuri parameter kriptografis yang sedang digunakan kembali ke upacara yang dapat diverifikasi secara publik?
Jika sebuah proyek secara terbuka mengakui kelemahan kriptografis dalam makalahnya sendiri, apakah itu justru membangun lebih banyak kepercayaan lewat transparansi—atau hanya membuat Anda ingin tahu seberapa nyata risiko itu masih ada?
#dusk $DUSK @Dusk
