PLONK の洞は、昨年2月にようやく埋められた
Dusk の暗号学は、昨年2月に新しい木栓で補修した船板のようなものだ——航海できる状態にはなっている。だが栓の目はまだ新しく、古参の水夫は、そこから一度も浸み出したことがないとは言い切れない。
少し意外だったが、さらに意外なのは、コミュニティがほとんどそれを問題にしていないことだ。だってプライバシー・チェーンの中核セールスポイントは「暗号学が信頼できること」であり、信頼は単一の脆弱性で揺らぐ。
XSC は強制譲渡、持株上限、監査アクセスをコントラクトに書き込み、Phoenix はメインネットで秘密残高を処理し、Hedger は準同型暗号化と PLONK によって監査可能なプライバシーを実現する。チェーン全体の安全性仮定は、少数の暗号プリミティブに重く依存している。
脆弱性が修正済みであることは事実だ。だが「修正された」という事実そのものが示す——いわゆる「メインネットで動くプライバシーレイヤー」の暗号基盤は、数か月前にはまだ十分に盤石ではなかった。
機関が求めるのは、眠れるほどの確実性だ。穴を埋めたばかりのプライバシー案と、5年間トラブルが一度も起きていない案では、リスク管理の目線で重みが違う。
私は、初期のプライバシーチェーンで脆弱性が露見したあと、機関の資金が半年戻らなかった例を見ている。Dusk ではそうしたことは起きなかったが、「かつて修正が必要だった」という履歴は、デューデリジェンス(DD)報告書に残る。
NPEX が Dusk フレームワークで €300M+ を扱うには、それができるだけ風控(リスク管理)がこの修復履歴を受け入れる必要がある。中小の機関は、同じ寛容さを持っていないかもしれない。
さらに重要なのは、PLONK は孤立したコンポーネントではなく、Hedger の監査可能なプライバシーや XSC のコンプライアンス証明につながっていることだ。基盤が一度揺れると、上層はすべて再テストが必要になる。
私は dusk-rusk のリリース履歴を調べた。1.6.0 より前のいくつかのバージョンでは、暗号学に関する境界問題の修正が行われており、このチェーンがまだ急速に反復(イテレーション)している段階であることがわかる。
急速な反復は機能面では良いことだが、機関の信頼にとっては負担にもなる。今日は安定している。明日はまた別のパッチが出て、審査をやり直さなければならないかもしれない。
つまり問題は「Dusk が安全かどうか」ではなく、「機関が、数か月前に“穴を埋める”必要があった若いチェーンに、どれだけ早く実マネーを投じるつもりか」だ。
私は、あるパッチの記録ひとつで、機関がサプライヤー全体をホワイトリストから外したのを見た。Dusk の若い帳簿は、そのような厳密な目に耐えられない。
@Dusk が監査と修復の記録をさらけ出していることは、どんなビジョンの語りよりも、機関の説得力としてははるかに大きい。
$BTC $ETH
#dusk $DUSK
Dusk の暗号学は、昨年2月に新しい木栓で補修した船板のようなものだ——航海できる状態にはなっている。だが栓の目はまだ新しく、古参の水夫は、そこから一度も浸み出したことがないとは言い切れない。
少し意外だったが、さらに意外なのは、コミュニティがほとんどそれを問題にしていないことだ。だってプライバシー・チェーンの中核セールスポイントは「暗号学が信頼できること」であり、信頼は単一の脆弱性で揺らぐ。
XSC は強制譲渡、持株上限、監査アクセスをコントラクトに書き込み、Phoenix はメインネットで秘密残高を処理し、Hedger は準同型暗号化と PLONK によって監査可能なプライバシーを実現する。チェーン全体の安全性仮定は、少数の暗号プリミティブに重く依存している。
脆弱性が修正済みであることは事実だ。だが「修正された」という事実そのものが示す——いわゆる「メインネットで動くプライバシーレイヤー」の暗号基盤は、数か月前にはまだ十分に盤石ではなかった。
機関が求めるのは、眠れるほどの確実性だ。穴を埋めたばかりのプライバシー案と、5年間トラブルが一度も起きていない案では、リスク管理の目線で重みが違う。
私は、初期のプライバシーチェーンで脆弱性が露見したあと、機関の資金が半年戻らなかった例を見ている。Dusk ではそうしたことは起きなかったが、「かつて修正が必要だった」という履歴は、デューデリジェンス(DD)報告書に残る。
NPEX が Dusk フレームワークで €300M+ を扱うには、それができるだけ風控(リスク管理)がこの修復履歴を受け入れる必要がある。中小の機関は、同じ寛容さを持っていないかもしれない。
さらに重要なのは、PLONK は孤立したコンポーネントではなく、Hedger の監査可能なプライバシーや XSC のコンプライアンス証明につながっていることだ。基盤が一度揺れると、上層はすべて再テストが必要になる。
私は dusk-rusk のリリース履歴を調べた。1.6.0 より前のいくつかのバージョンでは、暗号学に関する境界問題の修正が行われており、このチェーンがまだ急速に反復(イテレーション)している段階であることがわかる。
急速な反復は機能面では良いことだが、機関の信頼にとっては負担にもなる。今日は安定している。明日はまた別のパッチが出て、審査をやり直さなければならないかもしれない。
つまり問題は「Dusk が安全かどうか」ではなく、「機関が、数か月前に“穴を埋める”必要があった若いチェーンに、どれだけ早く実マネーを投じるつもりか」だ。
私は、あるパッチの記録ひとつで、機関がサプライヤー全体をホワイトリストから外したのを見た。Dusk の若い帳簿は、そのような厳密な目に耐えられない。
@Dusk が監査と修復の記録をさらけ出していることは、どんなビジョンの語りよりも、機関の説得力としてははるかに大きい。
$BTC $ETH
#dusk $DUSK
修复
33%
放弃
67%
3 投票 • 投票は終了しました