午前2時、OtterSec が出した「Dusk」に関する脆弱性レポートをめくったとき、背筋がぞっとした――「dusk-plonk の検証者は、証明者が提示した4つの多項式コミットメントを一度も検証していない」。検査されなかった4つの項目のせいで、価値6,000万ドルのネットワークがほぼ無限に紙幣を印刷できるマシンになってしまった。
まずは Dusk に一言、公平に言うと:技術構想自体は確かに美しい。Proof-of-Blind-Bid はブラインド入札で検証者の身元を隠し、設計段階からブロッキング(出塊)ノードに対する的を絞った DDoS 攻撃を防いでいる。プライバシー保護+TEE+ZK、この組み合わせはプライバシー重視のパブリックチェーン領域では確かに目を引く。
しかし、PLONK の脆弱性の詳細を読み終えてみると、この ZK システムはほとんど丸裸だと分かった。
脆弱性の本質は極めて単純だ。検証者は最終の検証方程式で、証明者が提示した4つの選択子多項式の評価値を使っているのに、それらに対する KZG 展開検証を一度も実施していない。悪意ある証明者はこの4つの値を任意の数値に設定し、検証方程式を強制的に通過させられる。
結果は何か?
Phoenix のプライバシー取引はすべて PLONK の証明検証に依存している。攻撃者は「プライバシーレイヤーにお金がある」という内容の偽の証明を捏造すると、検証者がそのまま通してしまい、システムはあなたが本当にその資金を持っていると誤認する。すると、DUSK を任意の量だけで無から鋳造し、さらに通常の Phoenix 経路で送金できてしまう――リアルタイムのネットワーク上では、これはゼロから無限へを意味する。
さらに背筋がぞっとするのは、この脆弱性が複数回の監査でも見つからなかったことだ。dusk-plonk は2023年12月に監査され、Phoenix は2024年9月に監査され、Rusk も同じく 2024年9月に Oak Security によって監査された。結論は「コード品質が高く、ドキュメントが整っている」。攻撃者が無から 6000万ドル相当のトークンを鋳造できる脆弱性が、さまざまな監査機関の目の前で少なくとも2年間、放置されていた。
基礎的な検証ロジックに致命的な脆弱性が出てしまった ZK システムで、次に同様の脆弱性が再び起きないと本当に確信できるのか?
以上は個人的な見解であり、投資助言ではない。コメント欄で議論しましょう――Dusk のこのプライバシー・アーキテクチャは、暗号学イノベーションの模範だと思うのか、それとも ZK システムの複雑性が生む“逆の教材”だと思うのか?
#dusk $DUSK @Dusk
まずは Dusk に一言、公平に言うと:技術構想自体は確かに美しい。Proof-of-Blind-Bid はブラインド入札で検証者の身元を隠し、設計段階からブロッキング(出塊)ノードに対する的を絞った DDoS 攻撃を防いでいる。プライバシー保護+TEE+ZK、この組み合わせはプライバシー重視のパブリックチェーン領域では確かに目を引く。
しかし、PLONK の脆弱性の詳細を読み終えてみると、この ZK システムはほとんど丸裸だと分かった。
脆弱性の本質は極めて単純だ。検証者は最終の検証方程式で、証明者が提示した4つの選択子多項式の評価値を使っているのに、それらに対する KZG 展開検証を一度も実施していない。悪意ある証明者はこの4つの値を任意の数値に設定し、検証方程式を強制的に通過させられる。
結果は何か?
Phoenix のプライバシー取引はすべて PLONK の証明検証に依存している。攻撃者は「プライバシーレイヤーにお金がある」という内容の偽の証明を捏造すると、検証者がそのまま通してしまい、システムはあなたが本当にその資金を持っていると誤認する。すると、DUSK を任意の量だけで無から鋳造し、さらに通常の Phoenix 経路で送金できてしまう――リアルタイムのネットワーク上では、これはゼロから無限へを意味する。
さらに背筋がぞっとするのは、この脆弱性が複数回の監査でも見つからなかったことだ。dusk-plonk は2023年12月に監査され、Phoenix は2024年9月に監査され、Rusk も同じく 2024年9月に Oak Security によって監査された。結論は「コード品質が高く、ドキュメントが整っている」。攻撃者が無から 6000万ドル相当のトークンを鋳造できる脆弱性が、さまざまな監査機関の目の前で少なくとも2年間、放置されていた。
基礎的な検証ロジックに致命的な脆弱性が出てしまった ZK システムで、次に同様の脆弱性が再び起きないと本当に確信できるのか?
以上は個人的な見解であり、投資助言ではない。コメント欄で議論しましょう――Dusk のこのプライバシー・アーキテクチャは、暗号学イノベーションの模範だと思うのか、それとも ZK システムの複雑性が生む“逆の教材”だと思うのか?
#dusk $DUSK @Dusk
