Lo que destacó esta vez no fue la garantía de privacidad de Phoenix, sino lo delgada que se vuelve esa garantía en el momento en que una nota de Phoenix se convierte en un saldo de Moonlight.

Los propios documentos de integración de Dusk describen un depósito directo de Moonlight como un evento específico y indexable: un evento de contrato de transferencia no revertido, etiquetado con el tema "moonlight", un receptor y un valor positivo en LUX.

Ese evento se activa de la misma manera tanto si la DUSK que entra en la cuenta proviene de una transferencia pública como si proviene de eliminar el blindaje de una nota privada de Phoenix. Una vez que llega, es un cambio de saldo atribuido públicamente, con marca de tiempo y etiquetado por monto, para siempre.

Los documentos no están describiendo una fuga; están diciendo a los integradores exactamente cómo indexar esto a propósito. Pero eso significa que la confidencialidad de Phoenix solo cubre una nota mientras siga siendo una nota.

En el instante en que se convierte, el monto y el momento pasan a ser públicos y consultables, mientras que el historial de la nota que hay detrás se reinicia a cero: un observador no puede rastrear qué nota financió el depósito, pero sí puede ver todo desde ese bloque en adelante, completo.

Así que la verdadera frontera de privacidad en Dusk no es el protocolo, sino el punto de conversión. Lo que no he terminado de calcular es si Dusk publica algo sobre los patrones de tiempo o de montos que permitan correlacionar una secuencia de blindar y luego gastar, el mismo riesgo de desanonimización que los usuarios de Zcash aprendieron que se aplica a cualquier cadena de privacidad con una salida pública.

@Dusk $DUSK #Dusk $HEMI $AIO