Fazer a devida diligência sobre @Dusk significa analisar honestamente o histórico de segurança dele, e não apenas o discurso.

Em 2022, a Trail of Bits divulgou a vulnerabilidade da classe “Frozen Heart”, que afetava várias implementações de PLONK, incluindo a da Dusk. O problema envolvia fatores de mascaramento ausentes nos polinômios do prover, o que poderia, teoricamente, enfraquecer a propriedade de zero conhecimento e expor informações sobre entradas privadas.

A Dusk corrigiu o problema rapidamente e, o mais importante, isso fazia parte de uma divulgação mais ampla que afetava vários projetos — e não uma vulnerabilidade exclusiva da Dusk.

Mais recentemente, pesquisadores destacaram questões de solidez de avaliação não verificada que afetam implementações da família PLONK na indústria, incluindo a implementação da Dusk. Trata-se de uma classe de problema mais sutil, em que um verificador pode aceitar valores fornecidos pelo prover que, na verdade, deveriam ser calculados de forma independente.

O principal aprendizado para mim é que a segurança criptográfica não é um checklist de uma vez só. Auditorias, divulgações, correções, testes e revisões contínuas importam.

A resposta da Dusk a esses problemas é, portanto, tão importante quanto a existência dos bugs em si. Para uma rede que mira ativos regulados e uma infraestrutura financeira que preserva a privacidade, a transparência sobre segurança é essencial.

@Dusk $DUSK #dusk