Fui a ver Hedger, la nueva capa de privacidad de Dusk para el lado EVM, esperando que funcionara como la mayoría de los sistemas de transacciones confidenciales que había visto antes: ocultar el importe, ocultar con quién está involucrado, listo. No es eso lo que hace.
Dusk ya tiene una herramienta de privacidad para su capa nativa llamada Zedger, y Zedger puede ofrecer anonimato total: porque la capa nativa usa un modelo UTXO, el mismo truco estructural en el que se apoyan Zcash y Monero para romper completamente el vínculo entre el remitente y el destinatario. Hedger no puede hacer eso. Está construido para el lado EVM, que funciona sobre un modelo basado en cuentas, y un modelo basado en cuentas significa que, por diseño, cada transacción sigue estando vinculada a una dirección visible. No hay reordenamiento tipo UTXO detrás del cual ocultarse.
Así que Hedger hace algo más acotado a propósito: oculta el importe, usando cifrado homomórfico combinado con pruebas de conocimiento cero para demostrar que una transacción es válida sin revelar el número, mientras deja visibles las direcciones del remitente y del destinatario. Confidencial, no anónimo.
Me recordó a un extracto bancario con los importes de las transacciones tachados con negro, pero con los nombres de las cuentas aún impresos en la parte superior. Puedes ver exactamente quién pagó a quién. Solo que no puedes ver cuánto. Para una wallet personal, podría sentirse como una privacidad a medias. Para un mercado financiero regulado, esa es la única versión de privacidad que un regulador aceptaría: necesitas saber quién está operando, no el tamaño de la operación.
Tiene sentido por qué Dusk construyó dos sistemas separados. El anonimato total de Zedger encaja con la capa nativa de Dusk, donde todo el diseño parte de la privacidad primero. La confidencialidad más limitada de Hedger encaja con DuskEVM, donde la idea central es integrarse con las herramientas existentes de Ethereum y los estándares basados en cuentas que las instituciones ya ejecutan: el anonimato total nunca fue compatible con ese punto de partida.
Aun así, sigo dándole vueltas a si “confidencial pero no anónimo” termina siendo el diseño más útil para la adopción institucional, o si solo significa que Hedger es privacidad con un asterisco que la mayoría de la gente que publica sobre ello no va a leer.
#dusk $DUSK @Dusk
Dusk ya tiene una herramienta de privacidad para su capa nativa llamada Zedger, y Zedger puede ofrecer anonimato total: porque la capa nativa usa un modelo UTXO, el mismo truco estructural en el que se apoyan Zcash y Monero para romper completamente el vínculo entre el remitente y el destinatario. Hedger no puede hacer eso. Está construido para el lado EVM, que funciona sobre un modelo basado en cuentas, y un modelo basado en cuentas significa que, por diseño, cada transacción sigue estando vinculada a una dirección visible. No hay reordenamiento tipo UTXO detrás del cual ocultarse.
Así que Hedger hace algo más acotado a propósito: oculta el importe, usando cifrado homomórfico combinado con pruebas de conocimiento cero para demostrar que una transacción es válida sin revelar el número, mientras deja visibles las direcciones del remitente y del destinatario. Confidencial, no anónimo.
Me recordó a un extracto bancario con los importes de las transacciones tachados con negro, pero con los nombres de las cuentas aún impresos en la parte superior. Puedes ver exactamente quién pagó a quién. Solo que no puedes ver cuánto. Para una wallet personal, podría sentirse como una privacidad a medias. Para un mercado financiero regulado, esa es la única versión de privacidad que un regulador aceptaría: necesitas saber quién está operando, no el tamaño de la operación.
Tiene sentido por qué Dusk construyó dos sistemas separados. El anonimato total de Zedger encaja con la capa nativa de Dusk, donde todo el diseño parte de la privacidad primero. La confidencialidad más limitada de Hedger encaja con DuskEVM, donde la idea central es integrarse con las herramientas existentes de Ethereum y los estándares basados en cuentas que las instituciones ya ejecutan: el anonimato total nunca fue compatible con ese punto de partida.
Aun así, sigo dándole vueltas a si “confidencial pero no anónimo” termina siendo el diseño más útil para la adopción institucional, o si solo significa que Hedger es privacidad con un asterisco que la mayoría de la gente que publica sobre ello no va a leer.
#dusk $DUSK @Dusk
