#dusk $DUSK Letzte Woche dachte ich immer wieder an eine Schwäche, die möglicherweise wichtiger ist als Phoenixin theoretisches Privacy-Set: Was passiert an der Grenze zwischen öffentlicher und abgeschirmter Aktivität.

Stellen wir uns 100 DUSK vor, die sich von Moonlight in Phoenix bewegen, und dann ungefähr 100 DUSK, die Phoenix ein paar Minuten später wieder verlassen. Phoenix kann den internen Transaktionspfad verbergen, aber ein Beobachter könnte trotzdem den Eingabebetrag, den Ausgabebetrag und die zeitliche Abfolge vergleichen. Das beweist nicht, dass die beiden Ereignisse zu demselben Nutzer gehören, kann aber die praktische Anonymität viel stärker einschränken, als die Größe des Privacy-Sets in der Schlagzeile vermuten lässt.

Dasselbe Problem wird noch schärfer, wenn – rein hypothetisch – 90 % der Phoenix-Finanzierung aus identifizierbaren Moonlight-Ereignissen stammen. Ein großes Privacy-Pool kann zwar kryptografisch existieren, doch die Finanzierungs- und Muster können trotzdem starke externe Hinweise liefern.

Das ist die Unterscheidung, zu der ich immer wieder mit DUSK zurückkehre: Die Größe des Privacy-Sets und die Boundary-Linkability sind nicht dasselbe Maß.

Der Einwand ist wichtig. Zeitliche Korrelation ist eine Schlussfolgerung, kein Beweis, und größere Flüsse, Verzögerungen, fragmentierte Beträge und mehr Nutzer könnten diese Verbindungen abschwächen.

Dennoch funktioniert variable Transparenz nur dann, wenn der Wechsel zwischen Moonlight und Phoenix nicht still und heimlich den Transaktionsgraphen neu aufbaut.

Bei DUSK lautet die Frage, ob die reale Nutzung diese Grenzen schwerer zu korrelieren macht oder leichter.

@Dusk #dusk $DUSK