📅8.18
🧨今天发又发
大家快看自己的奖励中心,有个交易2000usdc股票领8u特斯拉股票,简直就是送钱,半分钟就做完了。

昨晚张小雨问我:“Dusk的ZK-KYC你看了吗?说是原生零知识证明直接写进链底层,不用DApp外挂。”于是我又去Dusk的白皮书翻了翻,翻到PLONK和Bulletproofs那一页时,愣了好一会儿。

老实说这项目确实有些东西。Dusk在协议底层原生集成了PLONK zk-SNARK和Bulletproofs两套零知识证明系统,隐私不是上层DApp的外挂功能,而是链的原生属性。搭配Citadel ZK-KYC协议,用户完成身份核验时无需上传护照照片等原始数据,仅提交一个“我已完成合规验证”的零知识证明。这种设计直接命中机构级RWA和证券通证发行场景——摩根大通不会愿意把自己的交易策略和持仓明细暴露在公开账本上,Dusk试图用密码学解决“既要合规又要隐私”这个矛盾。

但拆解完这套原生密码学堆栈的实战记录,问题浮出来了。

2026年4月,OtterSec团队在dusk-plonk中发现了一个严重漏洞:验证器在最终验证方程中直接使用了prover提供的四个选择子多项式求值,却从未对这些求值进行KZG打开验证。恶意证明者可伪造有效证明,绕过交易电路的每一条约束,在已上线的Rusk网络上铸造任意数量的DUSK代币。该漏洞直接影响约6000万美元的DUSK隐私层。更早之前,原始PLONK实现还缺失了证明者多项式中的盲化因子。

密码学原生集成确实让隐私能力“无死角覆盖”,但密码学实现本身出过足以让整个网络归零的漏洞。PLONK已经被证明可以被伪造,谁保证下一个漏洞不会藏在Bulletproofs或Citadel的ZK电路里?

以上仅为个人看法,不构成投资建议。你相信Dusk这套原生ZK堆栈能扛住下一轮密码学攻击吗?欢迎评论区聊聊。
#dusk $DUSK @Dusk