前两天看 Moonlight 的时候,我一直在想一个问题:如果 @Dusk_Foundation 想做隐私金融,真正负责隐私的 Phoenix 到底是怎么工作的?
最直观的区别,其实不是“看不看得到地址”,而是资产本身的记账方式变了。
Moonlight 里,一个账户有多少 DUSK 是直接记录在账户余额里的,别人可以看到这个账户的余额和转账记录。Phoenix 则不是这么记账,资产会变成加密的 note,用户花掉其中一张 note 时,需要用零知识证明向网络证明:这笔资产确实属于自己、没有被重复花费,而且交易金额满足规则。
关键就在这里。
验证者需要确认“这笔交易没问题”,但并不需要知道“你到底有多少钱”。
这和传统区块链的思路其实很不一样。普通链上交易往往是把数据公开,然后让所有节点一起检查;Phoenix 更像是把具体信息藏起来,只把验证结果交给网络。
Dusk 官方文档给出的描述也很明确:Phoenix 的 shielded transaction 不会向普通观察者公开转账金额、发送方以及具体 note 之间的关系,而接收方和拥有 viewing key 的用户仍然可以获得相应信息。
我觉得这里才是 Phoenix 真正值得研究的地方。
它追求的并不是“谁都不能知道任何东西”,而是把“验证交易有效”和“公开交易细节”这两件事情拆开。
对于普通转账来说,这可能只是隐私体验的提升;但如果以后真的用于机构资产、证券或者其他金融场景,这种设计的意义就完全不同了。
因为金融真正需要的,从来不是绝对的透明,也不是绝对的匿名。
而是:在不该暴露的地方保持隐私,在必须证明的时候又能够证明。
这也是我目前觉得 Phoenix 最有意思的地方。
#dusk $DUSK
最直观的区别,其实不是“看不看得到地址”,而是资产本身的记账方式变了。
Moonlight 里,一个账户有多少 DUSK 是直接记录在账户余额里的,别人可以看到这个账户的余额和转账记录。Phoenix 则不是这么记账,资产会变成加密的 note,用户花掉其中一张 note 时,需要用零知识证明向网络证明:这笔资产确实属于自己、没有被重复花费,而且交易金额满足规则。
关键就在这里。
验证者需要确认“这笔交易没问题”,但并不需要知道“你到底有多少钱”。
这和传统区块链的思路其实很不一样。普通链上交易往往是把数据公开,然后让所有节点一起检查;Phoenix 更像是把具体信息藏起来,只把验证结果交给网络。
Dusk 官方文档给出的描述也很明确:Phoenix 的 shielded transaction 不会向普通观察者公开转账金额、发送方以及具体 note 之间的关系,而接收方和拥有 viewing key 的用户仍然可以获得相应信息。
我觉得这里才是 Phoenix 真正值得研究的地方。
它追求的并不是“谁都不能知道任何东西”,而是把“验证交易有效”和“公开交易细节”这两件事情拆开。
对于普通转账来说,这可能只是隐私体验的提升;但如果以后真的用于机构资产、证券或者其他金融场景,这种设计的意义就完全不同了。
因为金融真正需要的,从来不是绝对的透明,也不是绝对的匿名。
而是:在不该暴露的地方保持隐私,在必须证明的时候又能够证明。
这也是我目前觉得 Phoenix 最有意思的地方。
#dusk $DUSK