$ETH #dusk $DUSK @Dusk El teléfono no puede con eso; ¿si no, solo queda ir en pelotas con la prueba ZK? Después de que Dusk divida la clave en dos, la privacidad y el aspecto ligero ya no tienen por qué ser una elección excluyente
“Hay que ceder privacidad por la experiencia” — esa frase la he escuchado demasiadas veces. Lo que de verdad me hizo cambiar de opinión no fue ningún informe técnico, sino haber ejecutado en persona la estructura de claves de Dusk Phoenix. No tiene nada que ver con el sistema de una sola clave privada de Zcash: en Phoenix, la clave se divide en una clave de visualización y una clave de gasto. La clave de visualización puede recorrer la cadena y reconocer qué transacciones llegan a tu cuenta, pero al faltar la otra mitad de la información, no se puede deducir la clave privada concreta que se usa para gastar. Solo con esto, cambió por completo mi forma de entender el coste de la privacidad.
Antes pensaba que si querías privacidad tenías que cargar tú mismo todo el cómputo; como en el móvil las pruebas de conocimiento cero van lentas, entonces no quedaba más remedio que ir en pelotas. Pero Dusk no: convierte el escaneo/identificación y la generación de pruebas en tareas que puedes delegar. Un tercero te ayuda a escanear la cadena y a generar la prueba: puede ver cuánto recibió esa dirección, pero no puede mover los fondos. En otras palabras: puede ver que tu bolsillo está lleno, pero no puede meter la mano.
Para los usuarios de móvil, este umbral más bajo es una ventaja real. Zcash es fuerte en transferencias anónimas, pero la sincronización local es pesada; Monero hace bien las firmas de anillo, pero la experiencia en móvil también se resiente. Dusk se parece más a haber encontrado un punto intermedio: ya no solo tienes la opción de “todo privado” o “todo desnudo”; puedes otorgar permisos por niveles según la dirección.
Pero lo barato no sale gratis. Si de verdad delegas el permiso de escaneo, el ritmo de ingresos y los importes para el tercero son casi transparentes. Si ese tercero es confiable o no, el protocolo no lo controla. Dusk resolvió quién puede gastar, pero no resolvió a quién hay que mostrarle.
En comparación con la ruta de Aleo, que delega de forma más radical el cómputo a nodos fuera de la cadena, aunque con un sabor más centralizado, Dusk es más ligero, pero también queda a la vista la superficie de exposición. Recuperar la privacidad cuesta mucho más que entregarla; esa es la parte que de verdad me importa. No trates el permiso de visualización como un almuerzo gratis: sí, mete a esa bestia llamada ZKP dentro de una jaula desmontable, pero la llave de la jaula te la entregas tú mismo al otro. Mi uso personal es más bien conservador: direcciones pequeñas las vinculo a un nodo de escaneo que gestiono yo, y para las direcciones grandes prefiero que el móvil vaya procesando poco a poco.
Dusk te da la elección; cómo usarla, depende de cada quien.
“Hay que ceder privacidad por la experiencia” — esa frase la he escuchado demasiadas veces. Lo que de verdad me hizo cambiar de opinión no fue ningún informe técnico, sino haber ejecutado en persona la estructura de claves de Dusk Phoenix. No tiene nada que ver con el sistema de una sola clave privada de Zcash: en Phoenix, la clave se divide en una clave de visualización y una clave de gasto. La clave de visualización puede recorrer la cadena y reconocer qué transacciones llegan a tu cuenta, pero al faltar la otra mitad de la información, no se puede deducir la clave privada concreta que se usa para gastar. Solo con esto, cambió por completo mi forma de entender el coste de la privacidad.
Antes pensaba que si querías privacidad tenías que cargar tú mismo todo el cómputo; como en el móvil las pruebas de conocimiento cero van lentas, entonces no quedaba más remedio que ir en pelotas. Pero Dusk no: convierte el escaneo/identificación y la generación de pruebas en tareas que puedes delegar. Un tercero te ayuda a escanear la cadena y a generar la prueba: puede ver cuánto recibió esa dirección, pero no puede mover los fondos. En otras palabras: puede ver que tu bolsillo está lleno, pero no puede meter la mano.
Para los usuarios de móvil, este umbral más bajo es una ventaja real. Zcash es fuerte en transferencias anónimas, pero la sincronización local es pesada; Monero hace bien las firmas de anillo, pero la experiencia en móvil también se resiente. Dusk se parece más a haber encontrado un punto intermedio: ya no solo tienes la opción de “todo privado” o “todo desnudo”; puedes otorgar permisos por niveles según la dirección.
Pero lo barato no sale gratis. Si de verdad delegas el permiso de escaneo, el ritmo de ingresos y los importes para el tercero son casi transparentes. Si ese tercero es confiable o no, el protocolo no lo controla. Dusk resolvió quién puede gastar, pero no resolvió a quién hay que mostrarle.
En comparación con la ruta de Aleo, que delega de forma más radical el cómputo a nodos fuera de la cadena, aunque con un sabor más centralizado, Dusk es más ligero, pero también queda a la vista la superficie de exposición. Recuperar la privacidad cuesta mucho más que entregarla; esa es la parte que de verdad me importa. No trates el permiso de visualización como un almuerzo gratis: sí, mete a esa bestia llamada ZKP dentro de una jaula desmontable, pero la llave de la jaula te la entregas tú mismo al otro. Mi uso personal es más bien conservador: direcciones pequeñas las vinculo a un nodo de escaneo que gestiono yo, y para las direcciones grandes prefiero que el móvil vaya procesando poco a poco.
Dusk te da la elección; cómo usarla, depende de cada quien.