#dusk $DUSK @Dusk 2026年7 Januari, peluncuran mainnet Dusk. Enam tahun mengasah sebuah Layer 1 khusus untuk privasi pada keuangan yang teregulasi, didukung oleh pembuktian zero-knowledge PLONK. Waktu itu aku lihat postingan, lihat sekilas lalu geser saja.

Yang benar-benar membuatku tidak bisa tenang adalah akhir April. Saat itu aku iseng browsing di Discord Dusk, lalu ada yang membagikan tautan laporan OtterSec. Begitu kubuka, astaga—rasanya merinding.

Laporan itu bilang ada lubang besar pada verifikator dusk-plonk—di persamaan verifikasi final, verifikator secara langsung memakai evaluasi polinomial dari empat polinom pilihan yang diberikan oleh prover, tapi tidak pernah melakukan pembukaan KZG untuk evaluasi-evaluasi tersebut. Bayangin konsepnya apa? Prover bisa mengatur empat nilai itu menjadi angka apa pun yang membuat persamaan lolos, dan verifikator tinggal menerimanya begitu saja. Penyerang bisa memalsukan bukti zero-knowledge secara sewenang-wenang, melewati semua constraint di sirkuit transaksi, lalu langsung mencetak DUSK. Waktu itu seluruh lapisan privasi Dusk melindungi sekitar 60 juta dolar.

Aku setengah percaya setengah ragu, jadi aku coba bongkar sendiri: membaca paper PLONK, lalu mengorek kode sumber Dusk di GitHub. Intinya begini: PLONK memecah sirkuit menjadi serangkaian gerbang (gates). Setiap gerbang punya input kiri, input kanan, dan output. Tiap gerbang menerapkan sebuah constraint, lalu PLONK menggunakan nilai polinom pilihan (misalnya set q_M=1 untuk gate perkalian, set q_L=1 untuk suku penjumlahan) untuk menyatukan semua tipe gerbang ke dalam satu ekspresi. Persamaan verifikasi harus memastikan bahwa nilai polinom pilihan itu cocok dengan komitmen yang tepercaya di kunci verifikator. Nah, dusk-plonk sama sekali tidak melakukan pengecekan ini. Artinya, seperti satpam tidak pernah memeriksa identitasmu—kalau kamu bilang siapa kamu, ya itulah yang dianggap benar.

Dulu aku selalu merasa, teknologi zero-knowledge yang berulang kali dipalu di akademisi, secara matematis pasti aman, lalu secara engineering tinggal ikut aman. Kali ini aku baru sadar: seluruh rantai privasi itu kotak hitam, dan celah logika sama sekali tidak bisa disentuh dari luar. Bukti matematis hanya menjawab “bisa atau tidak bisa membuktikan”, sedangkan “apakah pembuktian itu diverifikasi dengan benar” itu urusan lain—celah di antaranya selebar bisa buat pacuan kuda.

Aku juga baca kembali laporan audit Porter Adams sebelumnya, dan di sana hanya diberi tanda dua masalah berisiko rendah—celah “kurang menulis satu baris pengecekan” seperti ini jelas tidak tercakup.

Respons Dusk tidak terlalu lambat; mereka sudah mengirim perbaikan pada tanggal 14 Februari. Di NPEX, aset nyata bernilai ratusan juta euro sedang berjalan, jadi aku tidak keberatan dengan arah besarnya. Tapi ke depannya, kalau ada yang lagi-lagi membahas “privacy chain” dengan nada meyakinkan, pertanyaan pertama yang pasti kubuat adalah: kode verifikasi kalian, sebenarnya memverifikasi atau tidak?