#dusk 私はしばらくの間、Duskチームによるこの純粋なRustのPLONK実装を見ていました。BLS12-381の上に構築されており、KZG10が多項式コミットメント方式として使われています。ラッパーでもフォークでもなく、最初から自分たちで作ったものです。コードベースはGitHubで638のスター、163のフォークがあります。悪くないですね。
でも、興味深いのはここからです。dusk-plonkクレートのバージョン0.23.0が、deps.dev上で現在「deprecated(非推奨)」としてマークされています。何が起きているんでしょう。もっと大きな何かに統合しているのか、それとも標準のバージョン入れ替えによるものなのか。OpenSSFのscorecardでは、過去90日でのコミット数がわずか6件です。最近は静かに見えます。
Porter Adamsが昨年、Piecrust VMとPLONKシステムを監査しました。PLONKに対する低優先度(low-severity)の指摘が2件しかなかったとのことです。彼はドキュメントとインラインコメントを、「これまでで最高の出来の一つ」と呼んでいました。これは軽視できません。多くの監査報告は、問題の羅列になりがちです。
しかし、その後OtterSecが2026年4月に致命的な健全性(soundness)脆弱性を見つけました。検証者は、プロバイダ側(prover)の多項式コミットメントのうち4つを検証していなかったのです。これにより任意のDUSKを発行できてしまう。これは重大です。パッチは当てられたようですが、それでも問題は残ります。
メインネットは2026年1月に、Solidity開発者向けのDuskEVMとともに稼働開始しました。NPEXとの提携で、規制対象の証券を€300M+トークン化。紙の上では大きそうです。ですが、私はエコシステムを掘ってみました。異なるネットワークに載っているコントラクトは全部で4つだけで、その多くはまだテストネットのままです。稼働してから8か月のレイヤー1で、プロジェクトは4つ。何かが作られているのかもしれませんが、現状は? 空っぽです。プライバシー技術が何も守っていない。
@Dusk_Foundation $DUSK
でも、興味深いのはここからです。dusk-plonkクレートのバージョン0.23.0が、deps.dev上で現在「deprecated(非推奨)」としてマークされています。何が起きているんでしょう。もっと大きな何かに統合しているのか、それとも標準のバージョン入れ替えによるものなのか。OpenSSFのscorecardでは、過去90日でのコミット数がわずか6件です。最近は静かに見えます。
Porter Adamsが昨年、Piecrust VMとPLONKシステムを監査しました。PLONKに対する低優先度(low-severity)の指摘が2件しかなかったとのことです。彼はドキュメントとインラインコメントを、「これまでで最高の出来の一つ」と呼んでいました。これは軽視できません。多くの監査報告は、問題の羅列になりがちです。
しかし、その後OtterSecが2026年4月に致命的な健全性(soundness)脆弱性を見つけました。検証者は、プロバイダ側(prover)の多項式コミットメントのうち4つを検証していなかったのです。これにより任意のDUSKを発行できてしまう。これは重大です。パッチは当てられたようですが、それでも問題は残ります。
メインネットは2026年1月に、Solidity開発者向けのDuskEVMとともに稼働開始しました。NPEXとの提携で、規制対象の証券を€300M+トークン化。紙の上では大きそうです。ですが、私はエコシステムを掘ってみました。異なるネットワークに載っているコントラクトは全部で4つだけで、その多くはまだテストネットのままです。稼働してから8か月のレイヤー1で、プロジェクトは4つ。何かが作られているのかもしれませんが、現状は? 空っぽです。プライバシー技術が何も守っていない。
@Dusk_Foundation $DUSK