Уязвимость в PLONK — задели её только в феврале прошлого года
Криптография Dusk — это как доска на корабле, которую в феврале прошлого года только что подперли новым деревянным клином: можно выходить в море, а «глаз» клина ещё не высох и не зажил, и старые моряки не решаются сказать, что она ни разу не протекала.
Чуть неожиданно, но ещё неожиданнее то, что сообщество почти не обратило на это внимания. В конце концов, главный аргумент приватной сети — «криптография, которой можно доверять», а надёжность может быть пошатнута одной-единственной уязвимостью.
XSC прописывает в контракте принудительную передачу, лимит доли и аудитируемый доступ. Phoenix обрабатывает приватные балансы в основной сети, Hedger использует гомоморфное шифрование и PLONK, чтобы получать приватность, которую можно проверять. Безопасностные допущения всей цепочки опираются на ограниченное число криптографических примитивов.
То, что уязвимость исправили — факт. Но сам факт того, что её исправляли, говорит: так называемый «слой приватности, который работает в основной сети», ещё несколько месяцев назад имел криптографическое основание недостаточно устойчивое.
Институциям нужна определённость, с которой можно спокойно спать. Для риск-менеджмента «приватное решение, которое только что залатали», и «решение, которое пять лет работает без инцидентов», имеют разный вес.
Я видел, как после раскрытия уязвимостей в ранних приватных цепочках институциональные деньги не возвращались полгода. В Dusk такого не случилось, но фраза «нужно было чинить» останется в отчётах для due diligence.
NPEX осмеливается использовать фреймворк Dusk и переносить €300M+, при условии, что риск-менеджмент принимает этот послужной список исправлений. У небольших и средних институций терпимость может быть другой.
Самое главное — PLONK не изолированный компонент: он связан с аудитируемой приватностью Hedger и с комплаенс-доказательствами XSC. Если «основание» качнётся, придётся заново прогонять тесты всей верхней части.
Я проверял историю публикаций dusk-rusk: до версии 1.6.0 несколько версий правили пограничные проблемы, связанные с криптографией, что показывает — эта цепочка всё ещё быстро итеративно развивается.
Быстрая итерация по функциям — хорошо, но для доверия институций это обуза: сегодня стабильно, а завтра может снова появиться патч, и его придётся заново согласовывать.
Так что вопрос не в том, «безопасен ли Dusk», а в том, «как быстро институции готовы вложить настоящие деньги в молодую цепочку, в которой несколько месяцев назад уже чинили уязвимость».
Я видел случаи, когда институции из-за одной записи о патче исключали поставщика целиком из белого списка. Молодые аккаунты Dusk не выдерживают такого придирчивого отношения.
@Dusk разложил аудит и записи о исправлениях по полочкам — его убедительность для институций намного превосходит любые нарративы о видении.
$BTC $ETH
#dusk $DUSK
Криптография Dusk — это как доска на корабле, которую в феврале прошлого года только что подперли новым деревянным клином: можно выходить в море, а «глаз» клина ещё не высох и не зажил, и старые моряки не решаются сказать, что она ни разу не протекала.
Чуть неожиданно, но ещё неожиданнее то, что сообщество почти не обратило на это внимания. В конце концов, главный аргумент приватной сети — «криптография, которой можно доверять», а надёжность может быть пошатнута одной-единственной уязвимостью.
XSC прописывает в контракте принудительную передачу, лимит доли и аудитируемый доступ. Phoenix обрабатывает приватные балансы в основной сети, Hedger использует гомоморфное шифрование и PLONK, чтобы получать приватность, которую можно проверять. Безопасностные допущения всей цепочки опираются на ограниченное число криптографических примитивов.
То, что уязвимость исправили — факт. Но сам факт того, что её исправляли, говорит: так называемый «слой приватности, который работает в основной сети», ещё несколько месяцев назад имел криптографическое основание недостаточно устойчивое.
Институциям нужна определённость, с которой можно спокойно спать. Для риск-менеджмента «приватное решение, которое только что залатали», и «решение, которое пять лет работает без инцидентов», имеют разный вес.
Я видел, как после раскрытия уязвимостей в ранних приватных цепочках институциональные деньги не возвращались полгода. В Dusk такого не случилось, но фраза «нужно было чинить» останется в отчётах для due diligence.
NPEX осмеливается использовать фреймворк Dusk и переносить €300M+, при условии, что риск-менеджмент принимает этот послужной список исправлений. У небольших и средних институций терпимость может быть другой.
Самое главное — PLONK не изолированный компонент: он связан с аудитируемой приватностью Hedger и с комплаенс-доказательствами XSC. Если «основание» качнётся, придётся заново прогонять тесты всей верхней части.
Я проверял историю публикаций dusk-rusk: до версии 1.6.0 несколько версий правили пограничные проблемы, связанные с криптографией, что показывает — эта цепочка всё ещё быстро итеративно развивается.
Быстрая итерация по функциям — хорошо, но для доверия институций это обуза: сегодня стабильно, а завтра может снова появиться патч, и его придётся заново согласовывать.
Так что вопрос не в том, «безопасен ли Dusk», а в том, «как быстро институции готовы вложить настоящие деньги в молодую цепочку, в которой несколько месяцев назад уже чинили уязвимость».
Я видел случаи, когда институции из-за одной записи о патче исключали поставщика целиком из белого списка. Молодые аккаунты Dusk не выдерживают такого придирчивого отношения.
@Dusk разложил аудит и записи о исправлениях по полочкам — его убедительность для институций намного превосходит любые нарративы о видении.
$BTC $ETH
#dusk $DUSK
修复
33%
放弃
67%
3 проголосовали • Голосование закрыто