Saya menghabiskan satu jam menelusuri aktivasi PLONK V3 Dusk di blok 3,590,904 lalu satu baris keamanan dompet menarik saya menjauh karena repositori itu mengatakan belum ada audit eksternal yang selesai.

Itu tidak membuat kriptografi Dusk lemah. Itu membuat talenta kriptografi yang serius menjadi metrik permukaan yang keliru.

Sebuah verifier bukti bisa menolak titik yang tidak valid dan tidak konsisten dengan input publik serta rangkaian terkompresi dengan sempurna, sementara transaksi pengguna tetap bergantung pada derivasi sandi kode ekstensi, izin memori JavaScript, endpoint node, dan prompt penandatanganan.

Ekstensi menggunakan PBKDF2 dengan 900.000 iterasi dan AES-GCM-256; jalur native menggunakan Stronghold plus Argon2. Jalur yang berbeda, asumsi kepercayaan yang berbeda.

Jadi saya akan mengukur perilaku: berapa banyak build independen yang menghasilkan verifier Solidity identik byte-ke-byte? Bukti yang formatnya rusak mana yang menghabiskan gas paling banyak sebelum ditolak? Apakah CLI menampilkan peringatan penerima yang sama yang diberi tanda seperti di Web Wallet? Dan apakah jalur penandatanganan telah ditinjau setara dengan PLONK?

Beberapa ketidaksimetrian adalah hal yang normal. Dompet browser tidak bisa menjamin nol-kan memori JavaScript dengan benar, dan penyebaran verifier yang lebih sederhana memiliki nilai bahkan jika biaya gas tidak turun.

Namun keamanan institusional Dusk akan ditentukan oleh otoritas paling lemah pada komponen yang terlibat, bukan oleh matematika paling elegan. Saya sedang memantau apakah audit mengikuti jalur transaksi dari ujung ke ujung.
#dusk $DUSK @Dusk