#dusk $DUSK
У меня по DUSK есть один вопрос, который никак не могу понять!

Мосты Dusk и обычные межсетевые (cross-chain) мосты — это вообще не один и тот же «вид».

Синхронизируемая логика двух концов у них полностью разная: со стороны DuskDS это книга для приватных расчетов — все балансы и транзакции завернуты в шифр, снаружи выглядит как белиберда; со стороны DuskEVM же выполняются XSC-ценные бумаги (security) смарт-контракты, где требуется прозрачность и возможность аудита.

Работа моста такая: вы в приватном слое делаете стейк (заложение) XSC-актива, затем предполагаете, что дальше вы захотите совершить транзакцию на уровне EVM — и мост должен сначала убедиться, что эта операция с активом реальна, что ее нельзя подделать или использовать повторно.

Но здесь есть тупик. Приватную книгу шифруют — как мост может «увидеть», что актив действительно существует? Он не видит. Поэтому приходится, чтобы пользователь сам предоставил ZK-доказательство: доказать, что в приватном слое я реально держу именно эти XSC, и что переход состояния корректен.

Генерация доказательства требует один раз прогона ZK-вычислений, а когда мост проверяет — он делает еще один прого́н. Это вторые ZK-вычисления. Безопасность моста целиком опирается на эту систему доказательств.

А затем OtterSec обнаружила уязвимость dusk-plonk. Верификатор пропускал ключевую проверку — и фальшивое доказательство просто проходило. В однослойной схеме это равносильно «созданию монет из воздуха»: вы закрываете 60 миллионов долларов, а затем схема позволяет их получить обратно. Проблему исправили.

Но я просмотрел все публичные материалы, и никто не ответил на вопрос: логика верификации нативного моста — это та же самая цепь (circuit), что и у dusk-plonk?

Если нет — отлично. Если да, или если там частично переиспользуются параметры и шаблоны схем, то проблема из однослойного «создания монет» превращается в межслойное «создание активов»: вы подделываете в приватном слое несуществующую позицию XSC, обманываете мост фейковым доказательством, заставляете слой EVM освободить соответствующий актив — и затем используете его, чтобы обрушить рынок.

Злоумышленнику даже не нужно касаться логики смарт-контракта моста: достаточно, чтобы в системе доказательств была «щель» — и мост превращается в банкомат для снятия средств.

Справедливо сказать: верификация моста могла быть реализована независимо, с дополнительными аудитами, просто это не было опубликовано. Я не могу доказать, что это небезопасно, но и не могу найти доказательств, что это безопасно.

До сих пор официальный источник не раскрыл независимый аудиторский отчет по нативному мосту и не пояснил, есть ли изоляция кода между межслойной верификацией и dusk-plonk.

Прежде чем NPEX реально перенесет ценные бумаги на сумму в несколько сотен миллионов евро, этот вопрос нужно дать прямой ответ.

Недостаточно отмахнуться фразой «уязвимость исправлена». Мост соединяет не просто две сети — он соединяет единственную дверь между миром приватности и публичным миром. Есть ли у этой двери замок — станет ясно только после того, как кто-то попытается войти.

@Dusk