Tôi đã dành một giờ để lần theo kích hoạt PLONK V3 của Dusk tại block 3,590,904, rồi một dòng bảo mật ví khác kéo tôi ra khỏi công việc—kho repository nói rằng hiện vẫn chưa hoàn tất bất kỳ cuộc kiểm toán bên ngoài nào.
Điều đó không làm cho mật mã của Dusk trở nên yếu. Nó chỉ cho thấy nhân tài mật mã nghiêm túc đang bị đo bằng một chỉ số bề mặt sai.
Bộ xác minh bằng chứng có thể từ chối các điểm bị định dạng sai không nhất quán với dữ liệu công khai và các mạch nén một cách hoàn hảo, trong khi giao dịch của người dùng vẫn phụ thuộc vào việc dẫn xuất mật khẩu của mã mở rộng, quyền truy cập bộ nhớ trong JavaScript, endpoint của node và lời nhắc ký.
Phần mở rộng sử dụng PBKDF2 với 900.000 vòng lặp và AES-GCM-256; đường dẫn gốc sử dụng Stronghold cùng với Argon2. Các đường dẫn khác nhau kéo theo các giả định tin cậy khác nhau.
Vậy nên tôi sẽ đo hành vi: bao nhiêu bản build độc lập tạo ra các bộ xác minh Solidity byte-đồng nhất? Bằng chứng bị định dạng sai nào tiêu tốn nhiều gas nhất trước khi bị từ chối? CLI có hiển thị cùng cảnh báo về người nhận đã bị gắn cờ như Web Wallet không? Và đường dẫn ký có được xem xét kỹ lưỡng tương đương với PLONK không?
Một số bất đối xứng là bình thường. Ví trình duyệt không thể đảm bảo việc xóa bộ nhớ JavaScript về không và việc triển khai bộ xác minh đơn giản hơn cũng có giá trị ngay cả khi chi phí gas không giảm.
Nhưng bảo mật mang tính thể chế của Dusk sẽ được quyết định bởi thành phần mang trách nhiệm yếu nhất—không phải bởi toán học tinh xảo nhất của nó. Tôi đang theo dõi xem các cuộc kiểm toán có đi theo toàn bộ đường đi của giao dịch từ đầu đến cuối hay không.
#dusk $DUSK @Dusk
Điều đó không làm cho mật mã của Dusk trở nên yếu. Nó chỉ cho thấy nhân tài mật mã nghiêm túc đang bị đo bằng một chỉ số bề mặt sai.
Bộ xác minh bằng chứng có thể từ chối các điểm bị định dạng sai không nhất quán với dữ liệu công khai và các mạch nén một cách hoàn hảo, trong khi giao dịch của người dùng vẫn phụ thuộc vào việc dẫn xuất mật khẩu của mã mở rộng, quyền truy cập bộ nhớ trong JavaScript, endpoint của node và lời nhắc ký.
Phần mở rộng sử dụng PBKDF2 với 900.000 vòng lặp và AES-GCM-256; đường dẫn gốc sử dụng Stronghold cùng với Argon2. Các đường dẫn khác nhau kéo theo các giả định tin cậy khác nhau.
Vậy nên tôi sẽ đo hành vi: bao nhiêu bản build độc lập tạo ra các bộ xác minh Solidity byte-đồng nhất? Bằng chứng bị định dạng sai nào tiêu tốn nhiều gas nhất trước khi bị từ chối? CLI có hiển thị cùng cảnh báo về người nhận đã bị gắn cờ như Web Wallet không? Và đường dẫn ký có được xem xét kỹ lưỡng tương đương với PLONK không?
Một số bất đối xứng là bình thường. Ví trình duyệt không thể đảm bảo việc xóa bộ nhớ JavaScript về không và việc triển khai bộ xác minh đơn giản hơn cũng có giá trị ngay cả khi chi phí gas không giảm.
Nhưng bảo mật mang tính thể chế của Dusk sẽ được quyết định bởi thành phần mang trách nhiệm yếu nhất—không phải bởi toán học tinh xảo nhất của nó. Tôi đang theo dõi xem các cuộc kiểm toán có đi theo toàn bộ đường đi của giao dịch từ đầu đến cuối hay không.
#dusk $DUSK @Dusk