#dusk $DUSK @Dusk Há uma descoberta de auditoria do Crepúsculo que torna a ideia de “verificar por aritmética” mais interessante do que parece à primeira vista.
O argumento é simples: a emissão é fixa, as recompensas são proporcionais ao stake, então qualquer pessoa pode reconstruir o que um validador ganhou a partir de números públicos. Sem painel. Sem confiança. Apenas aritmética.
Mas existe uma camada por baixo dessa suposição: os próprios números estão corretos?
A revisão da Oak Security sobre a camada de consenso do Crepúsculo e a biblioteca de nós do Rusk encontrou problemas na lógica de validação na camada responsável por determinar se as transições de estado são válidas.
Eles foram identificados antes do mainnet e corrigidos, com todos os problemas críticos/maiores resolvidos antes do lançamento.
Isso é bom. Mas destaca uma distinção importante:
Transparência e correção não são a mesma garantia.
Um ledger pode tornar seus números totalmente visíveis. Isso não significa automaticamente que a lógica que produz esses números seja impecável.
A propriedade de “verificar por aritmética” é valiosa justamente porque as regras de consenso subjacentes estão corretas. Uma auditoria ajuda a estabelecer isso — mas uma descoberta de auditoria também mostra por que essa garantia não pode simplesmente ser assumida.
Então onde você traçaria a linha de confiança?
Uma segunda auditoria independente, anos de produção impecável, ou algo diferente?
#dusk @Dusk $DUSK
O argumento é simples: a emissão é fixa, as recompensas são proporcionais ao stake, então qualquer pessoa pode reconstruir o que um validador ganhou a partir de números públicos. Sem painel. Sem confiança. Apenas aritmética.
Mas existe uma camada por baixo dessa suposição: os próprios números estão corretos?
A revisão da Oak Security sobre a camada de consenso do Crepúsculo e a biblioteca de nós do Rusk encontrou problemas na lógica de validação na camada responsável por determinar se as transições de estado são válidas.
Eles foram identificados antes do mainnet e corrigidos, com todos os problemas críticos/maiores resolvidos antes do lançamento.
Isso é bom. Mas destaca uma distinção importante:
Transparência e correção não são a mesma garantia.
Um ledger pode tornar seus números totalmente visíveis. Isso não significa automaticamente que a lógica que produz esses números seja impecável.
A propriedade de “verificar por aritmética” é valiosa justamente porque as regras de consenso subjacentes estão corretas. Uma auditoria ajuda a estabelecer isso — mas uma descoberta de auditoria também mostra por que essa garantia não pode simplesmente ser assumida.
Então onde você traçaria a linha de confiança?
Uma segunda auditoria independente, anos de produção impecável, ou algo diferente?
#dusk @Dusk $DUSK