Melakukan uji tuntas terhadap @Dusk berarti melihat dengan jujur rekam jejak keamanannya, bukan hanya presentasinya.
Pada 2022, Trail of Bits mengungkap kerentanan kelas “Frozen Heart” yang memengaruhi beberapa implementasi PLONK, termasuk milik Dusk. Masalah ini melibatkan faktor pembutupan (blinding) yang hilang dalam polinom prover, yang secara teoretis dapat melemahkan properti zero-knowledge dan mengekspos informasi tentang input privat.
Dusk menambal masalah tersebut dengan cepat, dan yang penting, ini merupakan bagian dari pengungkapan yang lebih luas yang memengaruhi banyak proyek, bukan kerentanan yang unik milik Dusk.
Lebih baru-baru ini, para peneliti menyoroti masalah soundness pada unverified-evaluation yang memengaruhi implementasi keluarga PLONK di seluruh industri, termasuk implementasi Dusk. Ini adalah jenis masalah yang lebih tersamar, ketika sebuah verifier dapat menerima nilai yang disuplai prover, padahal nilai tersebut seharusnya dihitung secara independen.
Intinya yang lebih besar bagi saya adalah bahwa keamanan kriptografis bukan sekadar tanda centang satu kali. Audit, pengungkapan, perbaikan (patch), pengujian, dan peninjauan berkelanjutan semuanya penting.
Respons Dusk terhadap isu-isu ini karena itu sama pentingnya dengan keberadaan bug-nya. Untuk jaringan yang menargetkan aset teregulasi dan infrastruktur keuangan yang menjaga privasi, transparansi seputar keamanan adalah hal yang esensial.
@Dusk $DUSK #dusk
Pada 2022, Trail of Bits mengungkap kerentanan kelas “Frozen Heart” yang memengaruhi beberapa implementasi PLONK, termasuk milik Dusk. Masalah ini melibatkan faktor pembutupan (blinding) yang hilang dalam polinom prover, yang secara teoretis dapat melemahkan properti zero-knowledge dan mengekspos informasi tentang input privat.
Dusk menambal masalah tersebut dengan cepat, dan yang penting, ini merupakan bagian dari pengungkapan yang lebih luas yang memengaruhi banyak proyek, bukan kerentanan yang unik milik Dusk.
Lebih baru-baru ini, para peneliti menyoroti masalah soundness pada unverified-evaluation yang memengaruhi implementasi keluarga PLONK di seluruh industri, termasuk implementasi Dusk. Ini adalah jenis masalah yang lebih tersamar, ketika sebuah verifier dapat menerima nilai yang disuplai prover, padahal nilai tersebut seharusnya dihitung secara independen.
Intinya yang lebih besar bagi saya adalah bahwa keamanan kriptografis bukan sekadar tanda centang satu kali. Audit, pengungkapan, perbaikan (patch), pengujian, dan peninjauan berkelanjutan semuanya penting.
Respons Dusk terhadap isu-isu ini karena itu sama pentingnya dengan keberadaan bug-nya. Untuk jaringan yang menargetkan aset teregulasi dan infrastruktur keuangan yang menjaga privasi, transparansi seputar keamanan adalah hal yang esensial.
@Dusk $DUSK #dusk

