私はブロック3,590,904でDuskのPLONK V3起動を1時間追跡したあと、あるウォレットのセキュリティの1行が私をリポジトリから引き離しました。そこには「外部監査はまだ完了していない」と書かれています。
それはDuskの暗号が弱いことを意味しません。重要なのは、深刻な暗号人材が“正しくない”サーフェス指標に引きずられているということです。
証明検証者は、圧縮された回路と整合しない不正な点を、公開入力に矛盾する形であっても完全に拒否できます。それでもユーザーの取引は、拡張コードによるパスワード導出、JavaScriptのメモリ権限、ノードエンドポイント、そして署名プロンプトに依存します。
拡張ではPBKDF2を900,000回の反復で使用し、AES-GCM-256を使っています。一方、ネイティブ経路ではStrongholdに加えてArgon2を使います。経路が違えば前提となる信頼も違います。
なので私は、挙動を測るべきだと思います。どれだけの独立したビルドが、バイト単位で同一のSolidity検証器を生成するでしょうか。不正な証明のうち、拒否されるまでに最も多くガスを消費するのはどれですか。CLIはWeb Walletと同じ“警告された受取人”を表示しますか。そして署名経路は、PLONKと同等の精査を受けていますか。
非対称性があるのは正常です。ブラウザウォレットはJavaScriptのメモリ領域のゼロ化を保証できず、より単純な検証器のデプロイには、ガスコストが下がらなくても価値があります。
しかし、Duskの機関としてのセキュリティは、その最も優雅な数学ではなく、部品として担う“最も弱い権威”によって決まります。私は、監査が取引経路をエンドツーエンドで追っているかどうかを見ています。
#dusk $DUSK @Dusk
それはDuskの暗号が弱いことを意味しません。重要なのは、深刻な暗号人材が“正しくない”サーフェス指標に引きずられているということです。
証明検証者は、圧縮された回路と整合しない不正な点を、公開入力に矛盾する形であっても完全に拒否できます。それでもユーザーの取引は、拡張コードによるパスワード導出、JavaScriptのメモリ権限、ノードエンドポイント、そして署名プロンプトに依存します。
拡張ではPBKDF2を900,000回の反復で使用し、AES-GCM-256を使っています。一方、ネイティブ経路ではStrongholdに加えてArgon2を使います。経路が違えば前提となる信頼も違います。
なので私は、挙動を測るべきだと思います。どれだけの独立したビルドが、バイト単位で同一のSolidity検証器を生成するでしょうか。不正な証明のうち、拒否されるまでに最も多くガスを消費するのはどれですか。CLIはWeb Walletと同じ“警告された受取人”を表示しますか。そして署名経路は、PLONKと同等の精査を受けていますか。
非対称性があるのは正常です。ブラウザウォレットはJavaScriptのメモリ領域のゼロ化を保証できず、より単純な検証器のデプロイには、ガスコストが下がらなくても価値があります。
しかし、Duskの機関としてのセキュリティは、その最も優雅な数学ではなく、部品として担う“最も弱い権威”によって決まります。私は、監査が取引経路をエンドツーエンドで追っているかどうかを見ています。
#dusk $DUSK @Dusk