Imprimí la lista de dependencias de bajo nivel de DUSK y la fui revisando línea por línea. Hay dos líneas que más merecen resaltarse: la curva y el hash. Hoy hablaré solo de esas dos.
La línea de la curva al principio decía ZeroCaf. DUSK no tomó por completo soluciones ya hechas como secp256k1 o Ed25519; optó por una ruta relacionada con el campo escalar de Ristretto. Quien entiende el tema ve de inmediato el peso de esta elección: la compresión de puntos de Ristretto es uniforme, y también se eliminan los problemas de puntos de bajo orden que deja el cofactor; las pruebas tipo Bulletproofs que corren por esta ruta, tanto en generación como en verificación, van sin tropiezos. Si algo falla en este eslabón, toda la cadena sufre. En la elección de la curva hay mucha técnica que desde fuera se ve poco, pero los expertos le dan mucha importancia. $BTC .
La línea del hash decía Poseidon. En los circuitos de conocimiento cero, lo que más cuesta son las restricciones; si metes SHA-256, la cantidad de restricciones puede arrastrar la prueba y hundirla. Poseidon nació precisamente para usarse en circuitos, y para la misma tarea reduce mucho las restricciones. DUSK incluso cambió el hash por una versión dedicada a ZK; muchos proyectos de cadenas ni siquiera han reparado en que debían tocar este detalle.
Después de marcar esas dos líneas, mi impresión general de DUSK quedó clara: incluso su base criptográfica está configurada según las necesidades de las pruebas de conocimiento cero, no ensamblada a partir de componentes genéricos. Este tipo de proyecto, por lo general, sabe exactamente lo que quiere. Sea lo que sea que DUSK haga más adelante, ya tengo una idea de por dónde van los tiros. #dusk $DUSK @Dusk
La línea de la curva al principio decía ZeroCaf. DUSK no tomó por completo soluciones ya hechas como secp256k1 o Ed25519; optó por una ruta relacionada con el campo escalar de Ristretto. Quien entiende el tema ve de inmediato el peso de esta elección: la compresión de puntos de Ristretto es uniforme, y también se eliminan los problemas de puntos de bajo orden que deja el cofactor; las pruebas tipo Bulletproofs que corren por esta ruta, tanto en generación como en verificación, van sin tropiezos. Si algo falla en este eslabón, toda la cadena sufre. En la elección de la curva hay mucha técnica que desde fuera se ve poco, pero los expertos le dan mucha importancia. $BTC .
La línea del hash decía Poseidon. En los circuitos de conocimiento cero, lo que más cuesta son las restricciones; si metes SHA-256, la cantidad de restricciones puede arrastrar la prueba y hundirla. Poseidon nació precisamente para usarse en circuitos, y para la misma tarea reduce mucho las restricciones. DUSK incluso cambió el hash por una versión dedicada a ZK; muchos proyectos de cadenas ni siquiera han reparado en que debían tocar este detalle.
Después de marcar esas dos líneas, mi impresión general de DUSK quedó clara: incluso su base criptográfica está configurada según las necesidades de las pruebas de conocimiento cero, no ensamblada a partir de componentes genéricos. Este tipo de proyecto, por lo general, sabe exactamente lo que quiere. Sea lo que sea que DUSK haga más adelante, ya tengo una idea de por dónde van los tiros. #dusk $DUSK @Dusk