O buraco do PLONK, só foi reparado em fevereiro do ano passado

A criptografia do Dusk é como uma prancha de navio que foi consertada com uma nova cunha de madeira em fevereiro passado — dá para zarpar, e a marca da cunha ainda está fresca; o velho marinheiro não ousa dizer que ela nunca vazou

Foi um pouco inesperado, mas ainda mais inesperado foi que a comunidade quase não levou isso a sério. Afinal, o principal argumento de venda de uma privacy chain é a "criptografia confiável" — e confiabilidade é algo que pode ser abalada por uma única falha.

A XSC colocou na prática transferência forçada, limite de participação e acesso para auditoria em contrato; a Phoenix processa saldos privados na mainnet; e a Hedger usa criptografia homomórfica e PLONK para uma privacidade auditável. As premissas de segurança de toda a cadeia se apoiam em poucos primitvos criptográficos.

É fato que a vulnerabilidade foi corrigida. Mas o simples fato de que ela precisou ser corrigida já mostra: a chamada "camada de privacidade rodando na mainnet" — a base criptográfica dela ainda não estava suficientemente estável alguns meses atrás.

O que as instituições querem é determinismo que permita dormir em paz. Uma solução de privacidade recém-reparada e uma solução que roda há cinco anos sem dar problemas têm pesos diferentes para o olhar da gestão de risco.

Já vi casos em que, depois que falhas foram expostas em uma privacy chain inicial, o dinheiro das instituições não voltou por meio ano. O Dusk não passou por algo assim, mas "já ter precisado ser corrigido" fica registrado nos relatórios de due diligence.

A NPEX topa usar o framework do Dusk para mover €300M+ — desde que a gestão de risco dela aceite esse histórico de correção. Instituições menores talvez não tenham a mesma tolerância.

O mais importante, porém, é que o PLONK não é um componente isolado: ele se conecta com a privacidade auditável da Hedger e com as comprovações de conformidade da XSC. Se a base treme, toda a camada de cima precisa ser re-testada.

Eu consultei o histórico de publicações do dusk-rusk; antes da versão 1.6.0, algumas versões estavam corrigindo questões de borda relacionadas à criptografia, o que indica que essa cadeia ainda está em uma fase de iteração rápida.

Iteração rápida é boa para funcionalidade, mas vira um ônus para a confiança das instituições: hoje está estável, amanhã pode vir outro patch exigindo nova revisão.

Portanto, a questão não é "o Dusk é seguro ou não", e sim "com que rapidez as instituições estão dispostas a colocar dinheiro de verdade em uma cadeia jovem que consertou um buraco há poucos meses".

Já vi instituições removerem um fornecedor inteiro da lista de aprovados por causa do histórico de uma única correção; as contas jovens do Dusk não aguentam esse tipo de rigor.

@Dusk coloca auditoria e histórico de reparos na mesa: a persuasão para as instituições vai muito além de qualquer narrativa de visão.
$BTC $ETH
#dusk $DUSK
修复
33%
放弃
67%
3 Votos • Votação encerrada