#dusk $DUSK @Dusk
Pasé esta semana por la verificación del saldo de Phoenix porque quería entender cómo la red confirma que una transferencia es válida cuando no puede ver las cantidades involucradas.

La respuesta son los compromisos de Pedersen, y es más elegante de lo que esperaba.

DuskEVM se lanzó en Q1 de 2026, añadiendo una segunda vía de ejecución sobre DuskDS. El DuskDS subyacente todavía usa Phoenix para transacciones de privacidad nativa; es decir, este mecanismo ha estado activo desde el lanzamiento en mainnet en enero de 2025.

Cada nota de Phoenix lleva un compromiso de valor: no el importe en sí, sino un compromiso criptográfico con él. Los compromisos de Pedersen son homomórficos: puedes sumarlos y restarlos. Así, la red puede verificar que la suma de los compromisos de entrada es igual a la suma de los compromisos de salida, sin ver nunca cuáles son los valores reales.

Moonlight lo maneja de forma transparente: la red ve las cantidades y comprueba directamente la aritmética. Phoenix lo maneja de forma criptográfica: las cantidades permanecen ocultas, pero la aritmética del compromiso sigue siendo válida.

La comparación que me hizo “clic”: es la diferencia entre un banco que verifica tu saldo leyendo los datos, frente a demostrar que tu saldo es suficiente mostrando un recibo, sin mostrar el número real.

Una advertencia honesta: los compromisos de Pedersen por sí solos no prueban que los valores sean positivos. Las pruebas de rango con conocimiento cero lo manejan por separado.

¿Hasta qué punto este modelo se transfiere a otros contextos? ¿Se usa la aritmética basada en compromisos en algún lugar fuera de las cadenas nativas de ZK, o sigue siendo principalmente una herramienta específica de blockchain? @Dusk

$DUSK #dusk