📅8.18
🧨Hôm nay lại phát tiếp
Mọi người nhanh xem trung tâm phần thưởng của mình đi, có một giao dịch 2000usdc chứng khoán nhận 8u cổ phiếu Tesla, đơn giản là phát tiền, làm xong trong nửa phút.

Tối qua Trương Tiểu Vũ hỏi tôi: “Dusk's ZK-KYC bạn xem chưa? Họ nói là bằng chứng không kiến thức gốc (native) được viết thẳng vào lớp nền tảng của blockchain, không cần DApp làm phần mở rộng.” Thế rồi tôi lại đi xem whitepaper của Dusk, lật tới trang về PLONK và Bulletproofs, tôi ngẩn ra khá lâu.

Nói thật, dự án này quả có vài thứ đáng giá. Dusk tích hợp nguyên sinh (native) ở tầng giao thức hai hệ thống chứng minh không kiến thức: PLONK zk-SNARK và Bulletproofs. Quyền riêng tư không phải là một tính năng “gắn thêm” ở DApp phía trên, mà là thuộc tính nguyên sinh của blockchain. Kết hợp với giao thức Citadel ZK-KYC, khi người dùng hoàn tất xác minh danh tính thì không cần tải ảnh hộ chiếu hay dữ liệu gốc khác, chỉ cần gửi một bằng chứng không kiến thức (“tôi đã hoàn tất xác minh tuân thủ”). Thiết kế này đánh thẳng vào các kịch bản RWA và phát hành token chứng khoán ở cấp tổ chức — JPMorgan sẽ không muốn lộ chiến lược giao dịch và chi tiết danh mục nắm giữ của mình trên sổ cái công khai. Dusk muốn dùng mật mã để giải quyết mâu thuẫn “vừa phải tuân thủ vừa phải riêng tư”.

Nhưng sau khi bóc tách phần ghi chép thực chiến của chồng mật mã nguyên sinh này, vấn đề dần lộ ra.

Tháng 4/2026, đội OtterSec phát hiện một lỗ hổng nghiêm trọng trong dusk-plonk: bộ xác minh ở phương trình xác minh cuối cùng lại trực tiếp sử dụng bốn giá trị đa thức con (evaluation) thuộc lựa chọn do prover cung cấp, nhưng chưa bao giờ kiểm tra việc mở KZG (KZG opening) cho các giá trị này. Kẻ giả mạo chứng minh có thể ngụy tạo bằng chứng hợp lệ, bỏ qua từng ràng buộc của mạch giao dịch, từ đó đúc tùy ý số lượng token DUSK trên mạng Rusk đã được triển khai. Lỗ hổng này ảnh hưởng trực tiếp tới lớp quyền riêng tư của DUSK, ước khoảng 60 triệu USD. Trước đó, bản cài đặt PLONK nguyên thủy cũng còn thiếu yếu tố “blinding factor” trong đa thức của prover.

Việc tích hợp mật mã nguyên sinh đúng là giúp năng lực riêng tư “phủ kín không có điểm chết”, nhưng chính bản thân việc triển khai mật mã lại từng có lỗ hổng đủ lớn để khiến cả mạng về số 0. PLONK đã được chứng minh có thể bị giả mạo rồi — ai đảm bảo lỗ hổng tiếp theo sẽ không ẩn trong Bulletproofs hay mạch ZK của Citadel?

Trên đây chỉ là quan điểm cá nhân, không cấu thành lời khuyên đầu tư. Bạn nghĩ liệu bộ stack ZK nguyên sinh của Dusk có chịu được đợt tấn công mật mã tiếp theo không? Mời mọi người trao đổi ở phần bình luận.
#dusk $DUSK @Dusk