地铁里信号断断续续,文档刷了三遍才加载完,我越看越清醒,发现自己之前被那些分析文章带沟里了。

大家聊 Dusk 的隐私,清一色都在讲 Phoenix 那套零知识证明,什么 note、nullifier、隐蔽地址,听着挺高级。但几乎没人提网络层。Dusk 用的广播协议叫 Kadcast,底层是 Kademlia 那套按节点距离分层路由的结构。消息不是像传统 gossip 那样无脑群发,而是沿着“距离递增”的路径一层层传出去,形成级联的组播树。这么设计本来是奔着效率去的——白皮书引用的论文数据说能比 gossip 省不少带宽,出块快的时候陈旧区块率也能降下来。具体数字我记不清,反正那是论文测的,不是 Dusk 自己实测的。

有意思的是,这个设计还顺手带来个副作用:因为消息要经过好几层中继才散开,不是节点直接广播,想倒推“这条消息最早从哪冒出来”就变得麻烦不少。但这跟 Phoenix 靠密码学硬撑起来的交易隐私完全两码事。一个是数学证明在扛,一个是网络拓扑带来的模糊感,强度天差地别。

最离谱的是,好多科普文章把这两层混着讲,搞得好像 Dusk 从头到脚都隐私。其实网络层那点模糊性顶多算锦上添花,真遇到专业溯源,根本不够看。我之前也差点信了那种笼统说法,比如看到有人说 Dusk 消息传播隐私强,我就默认交易隐私也牛,结果根本不是一回事。这两天把两层拆开才想明白。

我现在再看到隐私项目,都会先问一句:这隐私是靠密码学还是靠网络结构?强度完全不一样。

你们看技术分析时,有没有也掉进过“把网络层特性和应用层隐私混为一谈”的坑?评论区聊聊。 #dusk $DUSK @Dusk