#dusk Lorsque j’ai de nouveau étudié la divulgation sélective de Dusk, mon attention s’est lentement déplacée de la « preuve » vers la « clé ».
Tout le monde parle de confidentialité, et le centre du débat porte presque entièrement sur la capacité des preuves à zéro connaissance à cacher le montant et les relations.
Mais dans le Phoenix de @Dusk , ce qui contrôle réellement « qui peut voir », c’est la viewing key.
La note chiffrée dissimule les détails de la transaction, tandis que la viewing key ressemble à une clé d’observation pouvant être distribuée de manière ciblée : une fois confiée à l’auditeur, il peut voir cette portion d’enregistrement.
Cette conception est très élégante.$BTC
De l’autre côté de cette élégance, la clé elle-même devient un nouveau point de risque.
Dès qu’une viewing key est remise, il devient difficile de la récupérer.
Une fois l’audit terminé, la clé reste entre les mains de l’autre : a-t-il alors un accès permanent à la visibilité de l’historique ?
Si la clé fuit, l’attaquant ne récupère pas seulement des actifs, mais quelque chose de plus sensible que les actifs : l’historique complet des transactions.
Si l’accès est accordé trop largement, la confidentialité ne fait que changer d’entrée pour fuir ; s’il est trop étroit, les processus de conformité risquent de se bloquer.
C’est pourquoi, pour #dusk , je ne me contente plus de me demander si le système de preuves est sûr.
Je m’intéresse davantage à trois questions au niveau opérationnel : peut-on donner des autorisations minimales pour une période donnée ou pour des enregistrements précis via la viewing key ? la clé peut-elle être révoquée ou faire l’objet d’un renouvellement ? et la divulgation elle-même laisse-t-elle des journaux traçables ?
La maturité réelle des technologies de confidentialité ne tient pas à la profondeur à laquelle elles peuvent cacher.
Elle tient au fait que, lorsque tu es forcé de remettre une partie de la visibilité, cette partie soit contrôlable avec précision et récupérable après coup.
$DUSK Pour servir une institution, l’institution craint le plus n’est jamais de ne pas pouvoir voir, mais plutôt : « les bonnes personnes voient trop, et voient trop longtemps ».
Les limites de gestion de cette clé ont-elles été sérieusement conçues ?
#dusk @Dusk $DUSK
Tout le monde parle de confidentialité, et le centre du débat porte presque entièrement sur la capacité des preuves à zéro connaissance à cacher le montant et les relations.
Mais dans le Phoenix de @Dusk , ce qui contrôle réellement « qui peut voir », c’est la viewing key.
La note chiffrée dissimule les détails de la transaction, tandis que la viewing key ressemble à une clé d’observation pouvant être distribuée de manière ciblée : une fois confiée à l’auditeur, il peut voir cette portion d’enregistrement.
Cette conception est très élégante.$BTC
De l’autre côté de cette élégance, la clé elle-même devient un nouveau point de risque.
Dès qu’une viewing key est remise, il devient difficile de la récupérer.
Une fois l’audit terminé, la clé reste entre les mains de l’autre : a-t-il alors un accès permanent à la visibilité de l’historique ?
Si la clé fuit, l’attaquant ne récupère pas seulement des actifs, mais quelque chose de plus sensible que les actifs : l’historique complet des transactions.
Si l’accès est accordé trop largement, la confidentialité ne fait que changer d’entrée pour fuir ; s’il est trop étroit, les processus de conformité risquent de se bloquer.
C’est pourquoi, pour #dusk , je ne me contente plus de me demander si le système de preuves est sûr.
Je m’intéresse davantage à trois questions au niveau opérationnel : peut-on donner des autorisations minimales pour une période donnée ou pour des enregistrements précis via la viewing key ? la clé peut-elle être révoquée ou faire l’objet d’un renouvellement ? et la divulgation elle-même laisse-t-elle des journaux traçables ?
La maturité réelle des technologies de confidentialité ne tient pas à la profondeur à laquelle elles peuvent cacher.
Elle tient au fait que, lorsque tu es forcé de remettre une partie de la visibilité, cette partie soit contrôlable avec précision et récupérable après coup.
$DUSK Pour servir une institution, l’institution craint le plus n’est jamais de ne pas pouvoir voir, mais plutôt : « les bonnes personnes voient trop, et voient trop longtemps ».
Les limites de gestion de cette clé ont-elles été sérieusement conçues ?
#dusk @Dusk $DUSK
钥匙管理最易被忽视
67%
披露权限该能收回
33%
3 Votes • Vote fermé