$ETH #dusk $DUSK @Dusk Handy kann das nicht tragen – ZK-Beweise also nur noch nackt durchs Netz? Dusk teilt den Schlüssel in zwei Hälften auf: Privatsphäre und Leichtgewicht muss man nicht gegeneinander ausspielen

„Privatsphäre muss für die Nutzererfahrung zurückstecken“ – diesen Satz habe ich schon zu oft gehört. Nicht welches Paper mich überzeugt hat, sondern dass ich die Key-Struktur von Dusk Phoenix selbst einmal von Hand durchlaufen habe. Die passt überhaupt nicht zu Zcash’s Ein-Schlüssel-allein-Ansatz: Phoenix zerlegt den Schlüssel in einen View-Key und einen Spend-Key. Der View-Key kann, wenn er die Kette scannt, erkennen, welche Transaktionen in dein Konto einzahlen – aber ohne die andere Hälfte fehlen die Informationen, um den tatsächlichen privaten Schlüssel für Ausgaben abzuleiten. Allein das hat mein Verständnis der „Kosten“ von Privatsphäre verändert. Früher dachte ich immer: Will man Privatsphäre, muss man die komplette Rechenleistung selbst stemmen. Handy kann ZK-Beweise nur langsam – dann bleibt wohl nur „nackt“. Dusk macht dagegen aber genau das Gegenteil: Scannen/Erkennen und Beweisgenerierung sind als Aufgaben angelegt, die man auslagern kann. Ein Dritter scannt die Kette und generiert den Beweis für dich. Er kann sehen, wie viel an diese Adresse eingegangen ist, aber er kann nicht an dein Vermögen. Zynisch gesagt: Er sieht, dass dein Portemonnaie voll ist – und die Hand kommt nicht rein. Für Handy-Nutzer ist diese Hürde spürbar niedriger. Zcash ist zwar stark bei anonymen Transfers, aber das lokale Synchronisieren ist schwer. Monero macht die Ringsignaturen stabil, bremst aber trotzdem das mobile Erlebnis. Dusk wirkt für mich wie ein gefundener Mittelweg: Du hast nicht nur zwei Extreme – vollständig privat oder vollständig ungeschützt –, sondern kannst Zugriffe nach Adresse gestuft freigeben.

Aber billig ist nicht kostenlos. Wenn du die Scan-Rechte wirklich auslagerst, werden die Einzahlungsfrequenz und die Beträge für den Dritten fast transparent. Ob der Dritte vertrauenswürdig ist oder nicht, regelt das Protokoll nicht. Dusk löst also, wer ausgeben darf, aber nicht, wem man etwas zeigen muss. Im Vergleich zu Aleo, das die Berechnung deutlich konsequenter an Chain-outside-Knoten auslagert – aber damit auch einen stärkeren Zentralisierungs-Touch bekommt – ist Dusk leichter, und die Angriffs-/Sichtbarkeitsfläche liegt ebenso klar offen. Privatsphäre zurückholen ist viel schwerer, als etwas abzugeben. Genau darum geht es mir. Verwechsle View-Rechte nicht mit einem Gratis-Mittagessen: Es packt das „ZKP-Monster“ zwar in einen zerlegbaren Käfig – doch der Schlüssel fürs Käfigtor wird von dir selbst weitergereicht. Meine Nutzung ist eher konservativ: Kleine Adressen hänge ich an einen selbst betriebenen Scan-Node, bei größeren Adressen lasse ich das Handy lieber langsam selbst laufen. Dusk gibt dir die Wahl – wie du sie nutzt, liegt an dir.