#dusk $DUSK @Dusk
Меня привлекло не только то, как Dusk формулирует сообщения о соответствии — а то, что независимая аудиторская фирма нашла внутри dusk plonk: система доказательств, обеспечивающая защищённую транзакционную модель Phoenix @Dusk в DuskDS.
Механизм: Phoenix использует доказательства PLONK, чтобы тратить можно было проверить, не раскрывая балансы. Предполагается, что проверяющая сторона сверяет пакет полиномиальных коммитментов с доверенным ключом верификатора, прежде чем считать любое доказательство валидным.
То, что я хотел проверить: согласно описанию компании по безопасности, четыре значения селекторов на самом деле никогда не сверялись с соответствующими коммитментами — верификатор «потреблял» их, не валидируя. Теоретически эта брешь могла позволить поддельному доказательству пройти как законное.
Почему это важно: это находится прямо под защищённым пулом, от которого регулируемые потоки активов должны наследовать приватность. Поддельное доказательство в непрозрачной системе заметок сложно обнаружить post factum — в этом и заключается смысл шифрования/«скрытия».
Деталь, которую большинство людей упустит: исправление было внесено в середине февраля 2026 года до публичного раскрытия в апреле, так что оно не было эксплуатировано — по опубликованным данным. Неясно для меня другое: было ли это обнаружено в ходе внутренней проверки Dusk или внешней стороной раньше, и как этот временной порядок сообщали партнёрам, которые полагаются на этот слой.
Имеет ли смысл слово «Audited», если исправление предшествует раскрытию на два месяца?
$DUSK #dusk
Меня привлекло не только то, как Dusk формулирует сообщения о соответствии — а то, что независимая аудиторская фирма нашла внутри dusk plonk: система доказательств, обеспечивающая защищённую транзакционную модель Phoenix @Dusk в DuskDS.
Механизм: Phoenix использует доказательства PLONK, чтобы тратить можно было проверить, не раскрывая балансы. Предполагается, что проверяющая сторона сверяет пакет полиномиальных коммитментов с доверенным ключом верификатора, прежде чем считать любое доказательство валидным.
То, что я хотел проверить: согласно описанию компании по безопасности, четыре значения селекторов на самом деле никогда не сверялись с соответствующими коммитментами — верификатор «потреблял» их, не валидируя. Теоретически эта брешь могла позволить поддельному доказательству пройти как законное.
Почему это важно: это находится прямо под защищённым пулом, от которого регулируемые потоки активов должны наследовать приватность. Поддельное доказательство в непрозрачной системе заметок сложно обнаружить post factum — в этом и заключается смысл шифрования/«скрытия».
Деталь, которую большинство людей упустит: исправление было внесено в середине февраля 2026 года до публичного раскрытия в апреле, так что оно не было эксплуатировано — по опубликованным данным. Неясно для меня другое: было ли это обнаружено в ходе внутренней проверки Dusk или внешней стороной раньше, и как этот временной порядок сообщали партнёрам, которые полагаются на этот слой.
Имеет ли смысл слово «Audited», если исправление предшествует раскрытию на два месяца?
$DUSK #dusk
