#dusk $DUSK @Dusk não vou mentir, fui procurar um ângulo certeiro no modelo de privacidade do dusk quando minha irmã apontou na direção dele e encontrei algo melhor — uma análise de segurança de verdade
A OtterSec encontrou um bug de solidez no dusk-plonk, o sistema de provas por trás do phoenix que protege transações. o verificador deveria checar quatro valores específicos de cada prova e não estava checando nada — ele simplesmente usava esses valores nos cálculos finais sem validar contra os compromissos confiáveis
o que isso teoricamente abriu é insano: alguém poderia ter construído uma prova que parecia totalmente válida enquanto mentia sobre o que ela representava. cunhar dusk do nada, ou empurrar um gasto shielded falso. e como é phoenix, saídas forjadas na pool shielded teriam sido quase impossíveis de perceber — você não consegue “dar uma olhada” numa nota privada como consegue com um saldo público
a correção foi enviada no commit 645265b7 em 14 de fevereiro de 2026. vale notar: isso é um disclosure da OtterSec; eu não encontrei um writeup correspondente do dusk — se alguém tiver visto um, mande
a parte que muita gente pula ao falar de cadeias de privacidade zk: privacidade não é a parte arriscada; o verificador é. os txs públicos do moonlight são limitados por uma simples checagem de assinatura, fácil de raciocinar. as txs shielded do phoenix dependem inteiramente de uma única checagem de prova ser à prova de falhas. uma superfície de confiança maior, só que invisível porque é matemática em vez de UI
não é só um problema do dusk — uma segunda implementação independente de plonk (ultraplonk da jellyfish) teve a mesma classe de bug, corrigida um mês depois em 18 de março. mesmo erro, dois times, meses de diferença
dusk também teve outro problema de solidez no plonk em 2022, diferente, apontado pelo trail of bits, divulgado publicamente e corrigido. dois problemas separados, anos de diferença, modos de falha diferentes, encontrados por duas empresas diferentes
faz eu pensar que a pergunta real não é “dá pra esconder transações?”, mas sim: quantos olhares independentes um sistema de provas precisa antes de instituições confiarem nele para valores reais
#Web3Security