上回那篇写 DUSK 的 XSC,评论区有人追着问:每笔都过零知识证明,跑起来是不是慢得没法用?这个问题不白给,我认真回一回。
XSC 交易的前半段发生在本地。金额、对手方、执行过程,全在你自己的机器上算完,生成一份证明,链上只接收证明本身。排队等广播的那部分压力,压根不在隐私计算的路径上。DUSK 的链上节点要干的,是验证这份证明,而不是重跑一遍交易。验证比生成轻得多,这个轻重,一看就懂。$ETH
机密智能合约走的是同一条路。机密 DeFi、数字股权登记系统这类场景,计算大头同样放在本地,Piecrust(现为 DuskVM 的核心执行环境)这层负责把执行做快,链上只落验证结论。它的 Gas 口径我在文档里找过依据,收的是验证和执行的成本,据最新文档,隐私本身不额外叠加收费层。$BNB
我自己对着文档把证明生成和验证路径过了一遍,确认重计算确实在本地,链上只做轻验证。上回那个问题,问得在行,我验证后的答案也经得起问:慢的不是隐私,是不会安排隐私的链。#dusk $DUSK @Dusk
XSC 交易的前半段发生在本地。金额、对手方、执行过程,全在你自己的机器上算完,生成一份证明,链上只接收证明本身。排队等广播的那部分压力,压根不在隐私计算的路径上。DUSK 的链上节点要干的,是验证这份证明,而不是重跑一遍交易。验证比生成轻得多,这个轻重,一看就懂。$ETH
机密智能合约走的是同一条路。机密 DeFi、数字股权登记系统这类场景,计算大头同样放在本地,Piecrust(现为 DuskVM 的核心执行环境)这层负责把执行做快,链上只落验证结论。它的 Gas 口径我在文档里找过依据,收的是验证和执行的成本,据最新文档,隐私本身不额外叠加收费层。$BNB
我自己对着文档把证明生成和验证路径过了一遍,确认重计算确实在本地,链上只做轻验证。上回那个问题,问得在行,我验证后的答案也经得起问:慢的不是隐私,是不会安排隐私的链。#dusk $DUSK @Dusk