#dusk $DUSK
Saya selalu punya satu pertanyaan tentang DUSK yang tidak bisa saya pahami!

Jembatan Dusk itu bukan satu spesies yang sama dengan jembatan lintas-chain pada umumnya.

Dua sisi yang disinkronkannya memiliki logika ledger yang benar-benar berbeda: di sisi DuskDS adalah ledger settlement privasi, semua saldo dan transaksi dibungkus dalam ciphertext—dari luar terlihat seperti sandi acak; di sisi DuskEVM yang berjalan adalah smart contract sekuritas XSC, yang menuntut transparansi dan dapat diaudit.

Cara kerja jembatan adalah: Anda meng-”stake” satu aset XSC di lapisan privasi, lalu ingin melakukan transaksi di lapisan EVM—maka jembatan harus lebih dulu memastikan aset tersebut benar-benar ada, tidak dipalsukan atau dipakai ulang.

Namun ada jalan buntu. Karena ledger privasi dienkripsi, bagaimana jembatan “melihat” bahwa aset itu benar-benar ada? Jembatan tidak bisa melihatnya. Jadi satu-satunya cara adalah meminta pengguna mengirimkan bukti ZK sendiri: membuktikan bahwa saya benar-benar memegang aset XSC tersebut di lapisan privasi, dan perubahan statusnya valid.

Pembuatan bukti menjalankan perhitungan ZK sekali, lalu saat verifikasi jembatan menjalankannya lagi—jadi dua kali perhitungan ZK. Keamanan jembatan sepenuhnya bergantung pada sistem pembuktian ini.

Lalu OtterSec menemukan celah di dusk-plonk. Verifier melewatkan pemeriksaan penting, dan bukti semu langsung diberi izin. Pada satu lapis, hasilnya setara mencetak koin secara ajaib; mengunci 60 juta dolar AS—sudah diperbaiki.

Tapi saya sudah menelusuri semua materi yang dipublikasikan, dan tidak ada yang menjawab: apakah logika verifikasi jembatan asli itu satu rangkaian dengan dusk-plonk?

Jika tidak, bagus. Kalau iya—atau jika sebagian parameter dan template sirkuit dipakai ulang—masalahnya naik level dari mencetak koin di satu lapis menjadi mencetak koin lintas lapisan: Anda memalsukan kepemilikan XSC yang sebenarnya tidak ada di lapisan privasi, menggunakan bukti palsu untuk menipu jembatan, sehingga lapisan EVM melepaskan aset yang sesuai, lalu Anda gunakan untuk menghantam pasar.

Penyerang bahkan tidak perlu menyentuh logika kontrak jembatan; selama sistem pembuktiannya punya celah, jembatan berubah menjadi mesin penarikan.

Secara adil, verifikasi jembatan mungkin diimplementasikan secara independen dan sudah menjalani audit tambahan—hanya saja tidak dipublikasikan. Saya tidak bisa membuktikan bahwa itu tidak aman, tapi juga tidak menemukan bukti bahwa itu aman.

Sampai sekarang, pihak resmi belum mengungkapkan laporan audit independen untuk jembatan asli, juga belum menjelaskan apakah verifikasi lintas-lapis dilakukan dengan isolasi kode atau tidak.

Sebelum NPEX benar-benar memindahkan sekuritas senilai beberapa ratus juta euro ke atas, masalah ini harus dijawab secara tegas.

Bukan sesuatu yang bisa ditutup hanya dengan empat kata “kerentanan sudah diperbaiki”. Jembatan menghubungkan bukan sekadar dua chain—melainkan satu-satunya gerbang antara dunia privasi dan dunia publik. Apakah pintu itu terkunci atau tidak, jangan menunggu orang masuk dulu baru tahu.

@Dusk