我花了一個小時追蹤 Dusk 在第 3,590,904 區塊中的 PLONK V3 激活,然後有一條錢包安全線路把我從倉庫裏叫走——倉庫說目前還沒有完成任何外部審計。
這並不意味着 Dusk 的密碼學就脆弱。它只是說明:把嚴肅的密碼學人才當成錯誤的衡量指標。
一個證明驗證器可以在完全不影響用戶交易的情況下,拒絕與公共輸入和壓縮電路不一致的畸形點;而用戶交易仍然依賴於擴展代碼的密碼派生、JavaScript 內存權限、節點端點以及簽名提示。
擴展使用帶 900,000 次迭代的 PBKDF2 以及 AES-GCM-256;原生路徑使用 Stronghold 加 Argon2。不同路徑意味着不同的信任假設。
所以我會衡量行爲:有多少獨立構建會生成字節級完全一致的 Solidity 驗證器?哪一種畸形證明在被拒絕之前消耗的 gas 最多?CLI 是否像 Web Wallet 那樣暴露相同的被標記收件人警告?簽名路徑是否獲得了與 PLONK 同等的審查?
某些不對稱是正常的。瀏覽器錢包無法保證 JavaScript 內存的零化,而更簡單的驗證器部署也有價值,即便 gas 成本沒有下降。
但 Dusk 的機構級安全性將由最薄弱的、承擔關鍵職責的組件決定,而不是由它最優雅的數學決定。我正在觀察審計是否會端到端地沿着交易路徑進行。
#dusk $DUSK @Dusk
這並不意味着 Dusk 的密碼學就脆弱。它只是說明:把嚴肅的密碼學人才當成錯誤的衡量指標。
一個證明驗證器可以在完全不影響用戶交易的情況下,拒絕與公共輸入和壓縮電路不一致的畸形點;而用戶交易仍然依賴於擴展代碼的密碼派生、JavaScript 內存權限、節點端點以及簽名提示。
擴展使用帶 900,000 次迭代的 PBKDF2 以及 AES-GCM-256;原生路徑使用 Stronghold 加 Argon2。不同路徑意味着不同的信任假設。
所以我會衡量行爲:有多少獨立構建會生成字節級完全一致的 Solidity 驗證器?哪一種畸形證明在被拒絕之前消耗的 gas 最多?CLI 是否像 Web Wallet 那樣暴露相同的被標記收件人警告?簽名路徑是否獲得了與 PLONK 同等的審查?
某些不對稱是正常的。瀏覽器錢包無法保證 JavaScript 內存的零化,而更簡單的驗證器部署也有價值,即便 gas 成本沒有下降。
但 Dusk 的機構級安全性將由最薄弱的、承擔關鍵職責的組件決定,而不是由它最優雅的數學決定。我正在觀察審計是否會端到端地沿着交易路徑進行。
#dusk $DUSK @Dusk