Уязвимость PLONK в Dusk: приватность на сумму 600 тысяч долларов чуть не была пробита поддельным доказательством
После того как я прочитал тот отчет по безопасности, который OtterSec опубликовала 30 апреля 2026 года, я примерно пять минут просто не мог прийти в себя. Верификатор dusk-plonk никогда не проверял четыре полиномиальные коммитмента, предоставленные доказывающей стороной. Проще говоря, атакующий может сфальсифицировать поддельное нулевое доказательство без каких-либо реальных активов: он сможет чеканить токены DUSK и переводить незаконно полученную прибыль. Протокол приватности, разработанный для регулируемых финансовых рынков, — и в криптографическом ядре есть уязвимость, позволяющая «из ничего» создавать токены. Инфраструктура, которая якобы внушает институциональным игрокам доверие к ончейн, — и в слое приватности обнаруживается такая фундаментальная дыра.
История про соответствие требованиям в whitepaper выглядит красиво, но в коде почти открылась лазейка для бесконечной эмиссии. Можно сказать, что уязвимость уже исправлена. Но то, что подобная проблема возникает именно в верификационном контуре приватного слоя, — это пощечина самой идее «приватность прежде всего». Проект, который «питается» ZK, — и в реализации ZK нашлась такая брешь. Первое, что пришло мне в голову после прочтения отчета: — если это приватный чейн, который живет за счет ZK, и реализация ZK дала такую уязвимость, то что там вообще не будет ломаться?
Стоимость Dusk от пика уже сильно просела: 600 тысяч долларов по курсу на тот момент. Если атакующий использует эту уязвимость и массово чеканит токены, цена может быть просто напрямую проломлена вниз. @Dusk
Я нашел еще один аудит по Dusk и просмотрел его. Аудитор — Dust Labs. Объем аудита охватывает только часть модулей, а логика верификации dusk-plonk входит в этот объем? Я не нашел четкого ответа. Если при аудите основные исходники приватного слоя были пропущены, либо если сам аудит не покрывал нужного — ценность такого отчета нужно пересматривать. Аудит — это не разовая процедура и на этом все.
Я не утверждаю, что Dusk обязательно ненадежен, но проект, где «приватность» прямо написана в названии, — и при этом в самом базовом ZK-слое верификации обнаруживается такая фундаментальная уязвимость — мне трудно убедить себя продолжать держать. Подождем, пока криптографическое ядро пройдет еще несколько раундов проверок. Пока я верну это в список наблюдения и посмотрю, появятся ли дальше новые раскрытия уязвимостей. Если та же самая часть снова даст сбой, это будет уже не просто техническая проблема — а проблема процесса. #dusk $DUSK
После того как я прочитал тот отчет по безопасности, который OtterSec опубликовала 30 апреля 2026 года, я примерно пять минут просто не мог прийти в себя. Верификатор dusk-plonk никогда не проверял четыре полиномиальные коммитмента, предоставленные доказывающей стороной. Проще говоря, атакующий может сфальсифицировать поддельное нулевое доказательство без каких-либо реальных активов: он сможет чеканить токены DUSK и переводить незаконно полученную прибыль. Протокол приватности, разработанный для регулируемых финансовых рынков, — и в криптографическом ядре есть уязвимость, позволяющая «из ничего» создавать токены. Инфраструктура, которая якобы внушает институциональным игрокам доверие к ончейн, — и в слое приватности обнаруживается такая фундаментальная дыра.
История про соответствие требованиям в whitepaper выглядит красиво, но в коде почти открылась лазейка для бесконечной эмиссии. Можно сказать, что уязвимость уже исправлена. Но то, что подобная проблема возникает именно в верификационном контуре приватного слоя, — это пощечина самой идее «приватность прежде всего». Проект, который «питается» ZK, — и в реализации ZK нашлась такая брешь. Первое, что пришло мне в голову после прочтения отчета: — если это приватный чейн, который живет за счет ZK, и реализация ZK дала такую уязвимость, то что там вообще не будет ломаться?
Стоимость Dusk от пика уже сильно просела: 600 тысяч долларов по курсу на тот момент. Если атакующий использует эту уязвимость и массово чеканит токены, цена может быть просто напрямую проломлена вниз. @Dusk
Я нашел еще один аудит по Dusk и просмотрел его. Аудитор — Dust Labs. Объем аудита охватывает только часть модулей, а логика верификации dusk-plonk входит в этот объем? Я не нашел четкого ответа. Если при аудите основные исходники приватного слоя были пропущены, либо если сам аудит не покрывал нужного — ценность такого отчета нужно пересматривать. Аудит — это не разовая процедура и на этом все.
Я не утверждаю, что Dusk обязательно ненадежен, но проект, где «приватность» прямо написана в названии, — и при этом в самом базовом ZK-слое верификации обнаруживается такая фундаментальная уязвимость — мне трудно убедить себя продолжать держать. Подождем, пока криптографическое ядро пройдет еще несколько раундов проверок. Пока я верну это в список наблюдения и посмотрю, появятся ли дальше новые раскрытия уязвимостей. Если та же самая часть снова даст сбой, это будет уже не просто техническая проблема — а проблема процесса. #dusk $DUSK
