我重看了遍@Dusk 最新的白皮书,发现它对隐私的理解和Zcash那套不太一样。

Zcash的理念是全局匿名,所有交易默认隐藏,谁也看不到。而Dusk觉得这样在实际业务中走不通,因为金融机构需要向监管证明自己没有违规,如果整条链都是黑的,合规成本反而更高。

所以Dusk搞了两套交易模型,让用户自己选。

第一套叫Moonlight,是公开的账户模型。余额多少、谁给谁转了多少钱,链上全部可见。这套给交易所对账用,也适合做资金公示。$DUSK

第二套叫Phoenix,是保密的票据模型。你的资金以加密票据的形式存在,转账的时候通过零知识证明来验证三个事情:这笔钱没有被花过两次、花出去的金额不超过收到的金额、金额在合法范围内。旁观者看不到具体数额,也看不出谁给谁转了账。

但关键在这里:每一张加密票据都可以绑定一把查看钥匙。你把这把钥匙交给审计方,对方就能解密这张票据的具体信息,但看不到你其他的交易。监管机构拿一把钥匙只能看自己被授权的那一笔,掀不开整条链。$DUSK

白皮书里专门强调了这一点:接收方可以识别发送方是谁。这听起来像是牺牲了隐私,但实际上是故意设计的——为了让这个系统能被传统金融接受。

两套模型跑在同一个结算层上,互不干扰。一笔交易走公开通道还是保密通道,由交易本身的内容决定,不是链上强制指定的。

在我看来,把“要不要透明”交给用户自己选,而不是协议替用户做决定。这个思路比一刀切的全局匿名要务实得多。

#dusk $DUSK @Dusk