昨晚翻$DUSK 白皮书翻到脖子酸,端着的咖啡早凉了,有一个问题卡了我很久

Hedger的文档里反复提到两套密码学工具,同态加密(基于ECC上的ElGamal)和零知识证明。我一开始的反应是,做隐私嘛,用ZK就够了,Zcash不就这么干的?为什么还要叠一层HE?

@Dusk_Foundation 白皮书里Phoenix模型已经证明了ZK在隐私验证上的能力,notes和nullifiers那套机制跑通了。但Hedger在EVM层没照搬,HE加进来做加密状态下的余额计算和订单匹配,ZK只负责证明这些操作没作弊。
我盯着这个设计看了半天,才慢慢想明白。说真的,一开始我觉得两套密码学工具叠在一起,会不会太臃肿了?

纯ZK的困境在于,电路复杂度和证明生成时间成正比。机构订单簿的逻辑有多复杂,验证成本就膨胀到多高。纯HE的困境是计算开销巨大,跑高频交易根本不现实。Hedger让HE顶着加密数据直接算,ZK只做轻量级验证,两套密码学工具各管一摊,谁也不拖累谁

轻量级电路保证了浏览器端2秒内出证,机构不用部署专用硬件。这个分而治之的思路,让隐私、性能、合规没有变成三选二。官网说这是first-of-its-kind privacy engine that doesn't trade off compliance, performance, or usability,我越看越觉得这话不是吹牛,是真的被这个设计支撑住了
#dusk
不过说实话,我还没完全想通Hedger的审计粒度到了什么程度。授权方到底能解密到什么级别,文档里没写透。我自己的感受是,这条路比纯ZK或纯HE都更务实,但能不能被市场接受,还得看第一批机构用户的实际反馈。等主网上线后看实际数据吧