DuskのPLONK脆弱性――60万ドルの時価総額を持つプライバシー層が、証明の偽造によって危うく突破されかけた
OtterSecが2026年4月30日に開示したセキュリティレポートを読み終えたあと、私は約5分ほど呆然としてしまいました。dusk-plonkの検証者は、証明者が提示する4つの多項式コミットメントを一度も検証していませんでした。つまり攻撃者は、実際の資産を何も用意せずに、偽のゼロ知識証明を捏造してDUSKトークンを鋳造し、違法な収益を移転できるのです。規制された金融市場向けに設計されたプライバシー・プロトコルの暗号学的中核に、ゼロからトークンを鋳造させてしまうような脆弱性が存在する――機関投資家に安心してオンチェーンを任せるはずの基盤が、プライバシー層にこのような根本的欠陥を抱えていたのです。
ホワイトペーパー上のコンプライアンスに関する語りはとても綺麗です。しかしコードには、無限鋳造の裏口が開きかけていたのです。脆弱性は修正されたと言うことはできます。でも、プライバシー層の検証プロセスにこの種の問題が生じること自体が、「プライバシー優先」という方針への平手打ちです。ZKで食べているプロジェクトで、ZKの実装にこのような問題があった。私がレポートを読み終えた直後に頭に浮かんだ最初の疑問は――ZKで運用しているプライバシー・チェーンで、ZK実装がこんな脆弱性を出すのなら、他に何が問題なく動くと言えるのでしょうか。Duskの時価総額は高値からかなり下がっています。60万ドルは当時の価格で換算すると、もし攻撃者がこの脆弱性を使って大量にトークンを鋳造すれば、価格が直接叩き落とされる可能性があります。@Dusk
私はDuskの監査レポートも一つ見つけて読みました。監査を行ったのはDust Labsで、監査範囲は一部のモジュールに限られていました。そしてdusk-plonkの検証ロジックは、その監査範囲に含まれていたのでしょうか?私は明確な説明を見つけられませんでした。もし、プロジェクトの中核となるプライバシー層のコードが監査から漏れている、あるいは監査自体が対象範囲をカバーしていなかったのであれば、その監査レポートの価値は再評価が必要です。監査は一度やって終わりではありません。
私はDuskが信用できないと言っているわけではありません。ただ「プライバシー」を名前に掲げているプロジェクトが、最も核心のZK検証層でこのような根本的な脆弱性を抱えているのは、私にはなかなか納得できません。暗号学的な中核がさらに数ラウンドの検証を経るまで待ちましょう。私はいったん観察リストに戻して、今後新たな脆弱性の開示が出るか確認します。同じモジュールで再び問題が起きるなら、それはもはや技術の問題ではなくプロセスの問題です。
#dusk $DUSK
OtterSecが2026年4月30日に開示したセキュリティレポートを読み終えたあと、私は約5分ほど呆然としてしまいました。dusk-plonkの検証者は、証明者が提示する4つの多項式コミットメントを一度も検証していませんでした。つまり攻撃者は、実際の資産を何も用意せずに、偽のゼロ知識証明を捏造してDUSKトークンを鋳造し、違法な収益を移転できるのです。規制された金融市場向けに設計されたプライバシー・プロトコルの暗号学的中核に、ゼロからトークンを鋳造させてしまうような脆弱性が存在する――機関投資家に安心してオンチェーンを任せるはずの基盤が、プライバシー層にこのような根本的欠陥を抱えていたのです。
ホワイトペーパー上のコンプライアンスに関する語りはとても綺麗です。しかしコードには、無限鋳造の裏口が開きかけていたのです。脆弱性は修正されたと言うことはできます。でも、プライバシー層の検証プロセスにこの種の問題が生じること自体が、「プライバシー優先」という方針への平手打ちです。ZKで食べているプロジェクトで、ZKの実装にこのような問題があった。私がレポートを読み終えた直後に頭に浮かんだ最初の疑問は――ZKで運用しているプライバシー・チェーンで、ZK実装がこんな脆弱性を出すのなら、他に何が問題なく動くと言えるのでしょうか。Duskの時価総額は高値からかなり下がっています。60万ドルは当時の価格で換算すると、もし攻撃者がこの脆弱性を使って大量にトークンを鋳造すれば、価格が直接叩き落とされる可能性があります。@Dusk
私はDuskの監査レポートも一つ見つけて読みました。監査を行ったのはDust Labsで、監査範囲は一部のモジュールに限られていました。そしてdusk-plonkの検証ロジックは、その監査範囲に含まれていたのでしょうか?私は明確な説明を見つけられませんでした。もし、プロジェクトの中核となるプライバシー層のコードが監査から漏れている、あるいは監査自体が対象範囲をカバーしていなかったのであれば、その監査レポートの価値は再評価が必要です。監査は一度やって終わりではありません。
私はDuskが信用できないと言っているわけではありません。ただ「プライバシー」を名前に掲げているプロジェクトが、最も核心のZK検証層でこのような根本的な脆弱性を抱えているのは、私にはなかなか納得できません。暗号学的な中核がさらに数ラウンドの検証を経るまで待ちましょう。私はいったん観察リストに戻して、今後新たな脆弱性の開示が出るか確認します。同じモジュールで再び問題が起きるなら、それはもはや技術の問題ではなくプロセスの問題です。
#dusk $DUSK
