He estado cayendo últimamente por la madriguera de conejos de la red $DUSK , y hay algo sobre su configuración de contrato inteligente confidencial que no me deja en paz.
Normalmente, con blockchains, incluso las privadas, la red sigue verificando las transiciones de estado públicamente. Ocultas las entradas y salidas, pero todos pueden comprobar que la transición en sí es válida.
Dusk hace esto al revés. Con bulletproofs y su Rusk VM, la red verifica los cambios de estado de forma ciega mediante pruebas criptográficas. Los validadores nunca llegan a ver realmente lo que se está ejecutando.
Esto es lo que me hace dudar: si hay un bug en Rusk que permita a alguien generar una prueba válida para un cambio de estado inválido, la red simplemente... lo aceptaría. No hay forma de auditar el rastro de la ejecución después, porque nunca fue visible en primer lugar.
Así que pasamos de "no confíes, verifica" a "no confíes, pero confía plenamente en el sistema de pruebas y en la VM que genera esas pruebas".
Eso se siente como un modelo de seguridad completamente distinto. No digo que esté mal: la privacidad tiene costes reales, pero de verdad me interesa cómo la gente piensa este equilibrio. ¿Vale la pena la privacidad como para desplazar tanta confianza hacia la infraestructura de verificación? ¿O me estoy preocupando de más?
@Dusk #dusk #DUSK $DUSK
Normalmente, con blockchains, incluso las privadas, la red sigue verificando las transiciones de estado públicamente. Ocultas las entradas y salidas, pero todos pueden comprobar que la transición en sí es válida.
Dusk hace esto al revés. Con bulletproofs y su Rusk VM, la red verifica los cambios de estado de forma ciega mediante pruebas criptográficas. Los validadores nunca llegan a ver realmente lo que se está ejecutando.
Esto es lo que me hace dudar: si hay un bug en Rusk que permita a alguien generar una prueba válida para un cambio de estado inválido, la red simplemente... lo aceptaría. No hay forma de auditar el rastro de la ejecución después, porque nunca fue visible en primer lugar.
Así que pasamos de "no confíes, verifica" a "no confíes, pero confía plenamente en el sistema de pruebas y en la VM que genera esas pruebas".
Eso se siente como un modelo de seguridad completamente distinto. No digo que esté mal: la privacidad tiene costes reales, pero de verdad me interesa cómo la gente piensa este equilibrio. ¿Vale la pena la privacidad como para desplazar tanta confianza hacia la infraestructura de verificación? ¿O me estoy preocupando de más?
@Dusk #dusk #DUSK $DUSK
