J’ai relu deux fois la documentation du modèle de transactions pour @Dusk . Le plus frappant n’est pas « la confidentialité », mais le fait que sur la même chaîne, deux registres sont exposés : Moonlight en public, Phoenix en mode discret.

En langage simple, Moonlight ressemble à un comptoir en verre : l’adresse et le transfert peuvent être observés. Phoenix, lui, met les fonds dans des bons chiffrés et, grâce aux preuves à connaissance nulle, indique au réseau que « cet argent est légitime et qu’il n’y a pas de double dépense », sans pour autant tout divulguer—l’expéditeur, le destinataire et le montant. Un même profil de compte peut aussi gérer simultanément ces deux types de comptes. On dirait que l’argent est emballé avec une carte transparente et une carte à tiroir : au moment de payer, on choisit quelle carte remettre.

La conception est effectivement maligne. Les institutions financières ne peuvent pas tout rendre public, et la régulation ne pourrait pas accepter un système où tout est invisible. Dusk met le choix dans le modèle de transaction : la comptabilité « classique » pour les règlements ordinaires, une comptabilité « confidentielle » pour les positions sensibles ; et quand un audit est nécessaire, on utilise des clés de visualisation pour faire une divulgation sélective. Il ne s’agit pas de faire s’affronter la confidentialité et la conformité, mais de leur permettre de manger à des tables différentes.

Le problème se cache toutefois aussi dans ce « double rail ». La documentation d’intégration de la plateforme d’échange recommande explicitement d’alimenter via Moonlight, car les bons chiffrés de Phoenix nécessitent une autre logique de garde (custody) et de scan. Autrement dit, le protocole offre une sortie « confidentialité », mais l’entrée réelle pourrait—par souci de compatibilité—renvoyer tout le monde vers le canal transparent. C’est comme si un hôtel avait aménagé une porte secrète VIP, mais que le système de la réception ne reconnaisse que les cartes d’identité de l’entrée principale : la porte existe, mais cela ne veut pas dire que les clients peuvent vraiment y passer.

Alors, à quoi servent $DUSK ici ? Les deux types de transferts l’utilisent pour le paiement, et l’exécution du contrat ne s’en passe pas. Ce n’est pas juste un symbole posé pour la narration « confidentialité » : c’est le carburant commun aux deux registres. Mais que ce carburant soit ou non utilisé, dépend finalement de savoir si le wallet, l’exchange et l’application sont prêts à « sortir Phoenix » réellement, plutôt que de le présenter de façon séduisante dans la documentation.

Mon avis actuel : le double modèle colle davantage à la réalité financière que le « tout public d’un seul coup », mais la complexité est aussi transférée côté fournisseur d’accès. Ce que #dusk devrait vraiment observer, ce n’est pas uniquement si la fonction de confidentialité existe : c’est le nombre d’entrées qui sont prêtes à supporter le coût supplémentaire du scan, de la garde et de la divulgation.

Donc ne te laisse pas bercer par les quatre mots « confidentialité optionnelle ». Avec Moonlight et Phoenix, ce double système en deux voies : à la fin, les utilisateurs pourront-ils réellement choisir leur route, ou bien la plupart des entrées n’ouvriront que la voie transparente la plus simple ? La section commentaires continue d’analyser.
$AKE $ACU