Nadie se ha tomado la molestia de calcular las cuentas de la encriptación homomórfica por encargo de una institución
El homomorphic encryption de Dusk es como un molino capaz de comprobar el nivel de plenitud del grano sin quitarle la cáscara: la máquina ya gira, pero todavía nadie ha creado el protocolo de “tostado” correspondiente para que una estación de acopio lo use
Hedger hace que los contratos calculen directamente en estado cifrado y, luego, usa pruebas de conocimiento cero de PLONK para proporcionar una “privacidad auditable”. XSC mete la lista blanca, el tope de tenencia y la cesión forzosa dentro del contrato, y Phoenix oculta saldos sensibles en la red principal.
La red principal de DuskDS ya está en marcha con la liquidación de privacidad, mientras que la capa de Hedger aún se queda en la red de pruebas. La dirección del mecanismo es real: las instituciones pueden completar validaciones de cumplimiento sin revelar sus posiciones.
Pero el relato dominante siempre habla del cómputo de privacidad como si no tuviera costo. El coste computacional del cómputo on-chain con encriptación homomórfica es extremadamente alto; una transacción confidencial con reglas de cumplimiento consume mucha más potencia que una transferencia normal.
¿Y finalmente quién asume ese costo? Dusk apuesta a que las instituciones pagarán un sobreprecio por una privacidad auditable, pero nadie ha publicado cuán alto es ese sobreprecio ni cómo calcula la ROI la institución.
Revisé una y otra vez los docs y no encontré una tabla de referencia de “coste de computación para una transacción confidencial”. Sin un benchmark, el sobreprecio solo puede llenarse con fe.
Cada paso de la encriptación homomórfica exige operaciones con cifrado, y el modelo de gas es completamente distinto a una llamada normal de EVM. Antes de que los desarrolladores desplieguen XSC, ni siquiera pueden estimar bien el presupuesto.
Piecrust, como ZK-VM de Dusk, debe soportar a la vez la conversión de estados confidenciales y la generación de pruebas: este tipo de carga, en el EVM tradicional, simplemente no existe.
Sumarle ZK-KYC de Citadel añade otra capa: significa que cada verificación de identidad también debe seguir la ruta de prueba, y además aumenta el volumen de datos por interacción.
Más realista es que, cuando las instituciones compran infraestructura de privacidad, miran el TCO, no solo las llamadas individuales. Los nodos, la auditoría y la integración con cumplimiento cuestan; el modelo TCO de Dusk aún no se ha desglosado.
La vulnerabilidad de PLONK se parcheó recién en 2026-02, y el número de versión se quedó en dusk-rusk-1.6.0. La capa criptográfica sigue puliéndose; tampoco se ha corrido el balance de rendimiento.
Así que la duda es muy concreta: ¿cuánto sobreprecio de potencia computacional, en concreto, está dispuesta a pagar una institución por un cómputo de privacidad auditable? Si esa cuenta no cuadra, aunque Hedger sea elegante, solo quedará en papel.
En los debates del gremio sobre soluciones de privacidad, en la plantilla de debida diligencia, la primera casilla siempre es “¿se puede cuantificar el costo?”. En el caso de Dusk, esa casilla está vacía por ahora.
Entiendo la ruta de @Dusk , pero el modelo de costos debe desglosarse.
#dusk $DUSK @Dusk
$BTC $ETH
El homomorphic encryption de Dusk es como un molino capaz de comprobar el nivel de plenitud del grano sin quitarle la cáscara: la máquina ya gira, pero todavía nadie ha creado el protocolo de “tostado” correspondiente para que una estación de acopio lo use
Hedger hace que los contratos calculen directamente en estado cifrado y, luego, usa pruebas de conocimiento cero de PLONK para proporcionar una “privacidad auditable”. XSC mete la lista blanca, el tope de tenencia y la cesión forzosa dentro del contrato, y Phoenix oculta saldos sensibles en la red principal.
La red principal de DuskDS ya está en marcha con la liquidación de privacidad, mientras que la capa de Hedger aún se queda en la red de pruebas. La dirección del mecanismo es real: las instituciones pueden completar validaciones de cumplimiento sin revelar sus posiciones.
Pero el relato dominante siempre habla del cómputo de privacidad como si no tuviera costo. El coste computacional del cómputo on-chain con encriptación homomórfica es extremadamente alto; una transacción confidencial con reglas de cumplimiento consume mucha más potencia que una transferencia normal.
¿Y finalmente quién asume ese costo? Dusk apuesta a que las instituciones pagarán un sobreprecio por una privacidad auditable, pero nadie ha publicado cuán alto es ese sobreprecio ni cómo calcula la ROI la institución.
Revisé una y otra vez los docs y no encontré una tabla de referencia de “coste de computación para una transacción confidencial”. Sin un benchmark, el sobreprecio solo puede llenarse con fe.
Cada paso de la encriptación homomórfica exige operaciones con cifrado, y el modelo de gas es completamente distinto a una llamada normal de EVM. Antes de que los desarrolladores desplieguen XSC, ni siquiera pueden estimar bien el presupuesto.
Piecrust, como ZK-VM de Dusk, debe soportar a la vez la conversión de estados confidenciales y la generación de pruebas: este tipo de carga, en el EVM tradicional, simplemente no existe.
Sumarle ZK-KYC de Citadel añade otra capa: significa que cada verificación de identidad también debe seguir la ruta de prueba, y además aumenta el volumen de datos por interacción.
Más realista es que, cuando las instituciones compran infraestructura de privacidad, miran el TCO, no solo las llamadas individuales. Los nodos, la auditoría y la integración con cumplimiento cuestan; el modelo TCO de Dusk aún no se ha desglosado.
La vulnerabilidad de PLONK se parcheó recién en 2026-02, y el número de versión se quedó en dusk-rusk-1.6.0. La capa criptográfica sigue puliéndose; tampoco se ha corrido el balance de rendimiento.
Así que la duda es muy concreta: ¿cuánto sobreprecio de potencia computacional, en concreto, está dispuesta a pagar una institución por un cómputo de privacidad auditable? Si esa cuenta no cuadra, aunque Hedger sea elegante, solo quedará en papel.
En los debates del gremio sobre soluciones de privacidad, en la plantilla de debida diligencia, la primera casilla siempre es “¿se puede cuantificar el costo?”. En el caso de Dusk, esa casilla está vacía por ahora.
Entiendo la ruta de @Dusk , pero el modelo de costos debe desglosarse.
#dusk $DUSK @Dusk
$BTC $ETH
理解
0%
不理解
0%
0 Votos • Votación cerrada