Un amigo cerrajero una vez me dijo que los candados más difíciles de abrir no son los que tienen más pines: son aquellos en los que cambiar incluso un solo pin invalida todo el mecanismo, no solo ese pin. Asumí que las pruebas de Phoenix de Dusk protegían contra lo obvio: la propiedad, el balance, el doble gasto — y que la maleabilidad era un problema de otra persona, resuelto en otra parte de la pila.
Esa suposición se desmoronó cuando encontré el propio artículo de Dusk con su prueba formal de seguridad para Phoenix.
Afirma directamente: Dusk publicó modelos de seguridad y pruebas que cubren la no maleabilidad, la indistinguibilidad del libro mayor y la combinación de balance con la posibilidad de gastar notas, todo como propiedades que Phoenix satisface en conjunto, no como comprobaciones añadidas por separado. La protección contra la maleabilidad significa que una transacción no puede alterarse a posteriori y aun así pasar como la misma prueba válida — alguien que intercepte una transacción transmitida no puede modificarla, reenviarla y que siga verificando.
Merece la pena señalar qué hace que esto sea de verdad tan raro: el mismo artículo indica que Zcash intentó un enfoque similar de seguridad formal para su propio modelo de transacción y finalmente lo abandonó. Los materiales de Dusk describen Phoenix como el primer modelo de transacciones que preserva la privacidad en incluir pruebas de seguridad completas sobre todas estas propiedades, juntas.
El verdadero examen para DUSK es si esa cobertura de prueba formal resiste a medida que el desarrollo de Phoenix 2.0 avanza, mencionado en la misma actualización por razones de cumplimiento con MiCA, y cambia la implementación subyacente.
¿Te importa más una garantía de no maleabilidad demostrada formalmente que una que simplemente nunca se ha roto en la práctica?
#dusk $DUSK @Dusk
Esa suposición se desmoronó cuando encontré el propio artículo de Dusk con su prueba formal de seguridad para Phoenix.
Afirma directamente: Dusk publicó modelos de seguridad y pruebas que cubren la no maleabilidad, la indistinguibilidad del libro mayor y la combinación de balance con la posibilidad de gastar notas, todo como propiedades que Phoenix satisface en conjunto, no como comprobaciones añadidas por separado. La protección contra la maleabilidad significa que una transacción no puede alterarse a posteriori y aun así pasar como la misma prueba válida — alguien que intercepte una transacción transmitida no puede modificarla, reenviarla y que siga verificando.
Merece la pena señalar qué hace que esto sea de verdad tan raro: el mismo artículo indica que Zcash intentó un enfoque similar de seguridad formal para su propio modelo de transacción y finalmente lo abandonó. Los materiales de Dusk describen Phoenix como el primer modelo de transacciones que preserva la privacidad en incluir pruebas de seguridad completas sobre todas estas propiedades, juntas.
El verdadero examen para DUSK es si esa cobertura de prueba formal resiste a medida que el desarrollo de Phoenix 2.0 avanza, mencionado en la misma actualización por razones de cumplimiento con MiCA, y cambia la implementación subyacente.
¿Te importa más una garantía de no maleabilidad demostrada formalmente que una que simplemente nunca se ha roto en la práctica?
#dusk $DUSK @Dusk
