@Dusk に対するデューデリジェンスとは、その提案だけでなく、セキュリティの実績を正直に見ていくことです。

2022年、Trail of Bitsは複数のPLONK実装に影響する「Frozen Heart」クラスの脆弱性を開示しました。これにはDuskのものも含まれていました。この問題は、証明者(prover)の多項式におけるブラインディング因子の欠落が関係しており、理論上はゼロ知識性を弱め、秘密の入力に関する情報が漏えいする可能性がありました。

Duskはこの問題を迅速に修正し、重要なのは、Dusk固有の脆弱性ではなく、複数のプロジェクトにまたがるより大きな開示の一部だったという点です。

さらに最近、研究者たちは業界全体でPLONKファミリーの実装に影響する「未検証の評価(unverified-evaluation)」に関する健全性(soundness)問題を指摘しています。これもDuskの実装を含んでいます。これは、検証者が、独立に計算されるべき値ではなく、証明者が提供した値を受け入れてしまう可能性がある、より微妙なタイプの問題です。

私にとってのより大きな学びは、暗号セキュリティは一度のチェックボックスではないということです。監査、開示、パッチ適用、テスト、そして継続的な見直しがすべて重要です。

したがって、これらの問題に対するDuskの対応は、バグそのものの存在と同じくらい重要です。規制された資産を対象とし、プライバシーを保全する金融インフラを目指すネットワークにおいては、セキュリティに関する透明性が不可欠です。

@Dusk $DUSK #dusk