#dusk $DUSK @Dusk
Điều thu hút sự chú ý của tôi không phải là thông điệp tuân thủ của Dusk, mà là những gì một công ty kiểm toán độc lập đã phát hiện thấy khi xem xét bên trong Dusk nhét vào hệ thống bằng chứng, bảo đảm mô hình giao dịch được che giấu của Phoenix @Dusk trên DuskDS.

Cơ chế: Phoenix sử dụng các bằng chứng PLONK để một giao dịch chi tiêu có thể được xác minh mà không cần tiết lộ số dư. Bộ xác minh được cho là sẽ kiểm tra một lô các cam kết đa thức dựa trên khóa bộ xác minh tin cậy trước khi chấp nhận bất kỳ bằng chứng nào là hợp lệ.

Phần tôi muốn xác minh: theo bản tường trình của một hãng bảo mật, bốn phép đánh giá bộ chọn trong số đó thực tế không bao giờ được kiểm tra dựa trên các cam kết của chúng—bộ xác minh đã tiếp nhận chúng mà không xác thực. Về mặt lý thuyết, khoảng trống đó có thể cho phép một bằng chứng giả mạo vượt qua như thể là hợp lệ.

Tại sao điều này quan trọng: nó nằm ngay bên dưới nhóm được che giấu, nơi mà các dòng chảy tài sản được quản lý được cho là sẽ kế thừa khả năng riêng tư. Một bằng chứng giả trong một hệ thống ghi chú “mù” rất khó phát hiện sau đó—đó chính là mục đích của việc che giấu.

Chi tiết mà phần lớn mọi người sẽ bỏ lỡ: bản vá đã được triển khai vào giữa tháng 2 năm 2026, trước khi công bố công khai vào tháng 4, nên đã được vá trước khi bị khai thác dựa trên những gì đã được công bố. Điều chưa rõ với tôi là liệu việc này được phát hiện qua quá trình rà soát nội bộ của Dusk hay một bên bên ngoài phát hiện trước, và mốc thời gian đó đã được truyền đạt như thế nào tới các đối tác phụ thuộc vào lớp này.

“Đã được kiểm toán” liệu có ý nghĩa nhiều nếu bản vá có trước thông báo công khai hai tháng?

$DUSK #dusk