#dusk 我重新研究 Dusk 的选择性披露时,注意力慢慢从"证明"挪到了"钥匙"上。
大家谈隐私,焦点几乎都在零知识证明能不能藏住金额和关系。
但在 @Dusk 的 Phoenix 里,真正掌握"谁能看"的,是 viewing key。
加密的 note 藏起了交易细节,viewing key 则像一把可以定向发放的观察钥匙——交给审计方,他就能看到那一段记录。
这套设计很优雅。$BTC
可优雅的另一面,是钥匙本身变成了新的风险点。
一把 viewing key 一旦交出去,就很难收回。
审计做完了,那把钥匙还在对方手里,他是不是就永久拥有了历史可见权?
如果 key 泄露,攻击者拿到的不是资产,而是比资产更敏感的东西:完整的交易历史。
权限给得太宽,隐私就只是换了个入口泄露;给得太窄,合规流程又会卡死。
所以我看 #dusk 的隐私,不再只问证明系统安不安全。
我更关心三件运维层面的事:viewing key 能不能按时间段或按记录做最小授权、密钥能不能被吊销或轮换、以及披露行为本身有没有留下可追溯的日志。
隐私技术真正的成熟,不在于能藏多深。
而在于当你被迫交出一部分可见性时,那部分能被精确控制、事后能被收回。
$DUSK 想服务机构,机构最怕的从来不是看不见,而是"该看的人看多了、看久了"。
这把钥匙的管理边界,现在被认真设计过吗?
#dusk @Dusk $DUSK
大家谈隐私,焦点几乎都在零知识证明能不能藏住金额和关系。
但在 @Dusk 的 Phoenix 里,真正掌握"谁能看"的,是 viewing key。
加密的 note 藏起了交易细节,viewing key 则像一把可以定向发放的观察钥匙——交给审计方,他就能看到那一段记录。
这套设计很优雅。$BTC
可优雅的另一面,是钥匙本身变成了新的风险点。
一把 viewing key 一旦交出去,就很难收回。
审计做完了,那把钥匙还在对方手里,他是不是就永久拥有了历史可见权?
如果 key 泄露,攻击者拿到的不是资产,而是比资产更敏感的东西:完整的交易历史。
权限给得太宽,隐私就只是换了个入口泄露;给得太窄,合规流程又会卡死。
所以我看 #dusk 的隐私,不再只问证明系统安不安全。
我更关心三件运维层面的事:viewing key 能不能按时间段或按记录做最小授权、密钥能不能被吊销或轮换、以及披露行为本身有没有留下可追溯的日志。
隐私技术真正的成熟,不在于能藏多深。
而在于当你被迫交出一部分可见性时,那部分能被精确控制、事后能被收回。
$DUSK 想服务机构,机构最怕的从来不是看不见,而是"该看的人看多了、看久了"。
这把钥匙的管理边界,现在被认真设计过吗?
#dusk @Dusk $DUSK
钥匙管理最易被忽视
67%
披露权限该能收回
33%
3 Votes • Vote fermé