j’ai passé l’après-midi à fouiller dans la documentation de Dusk sur les transactions protégées pour la tâche Binance Square, et franchement, ce qui m’a fait arrêter de défiler n’était pas la partie ZK : c’était la formule « clé de visualisation ».
Petit repère : les transactions sur Dusk utilisent des preuves de connaissance nulle basées sur PLONK pour masquer les montants et les parties ; le gaz est toujours facturé en LUX, quel que soit le type de transaction que vous exécutez. Je l’ai retrouvé dans les docs cette semaine.
Mais le problème, c’est que « une confidentialité acceptable pour les régulateurs » donne l’impression que ça résout simplement le compromis sur le papier. Tirez sur le fil et le mécanisme, ce sont des clés de visualisation d’auditeur ou de responsable de conformité qui peuvent déchiffrer des transactions protégées spécifiques avec les bons droits. Donc ce n’est pas que personne ne peut franchir le bouclier : c’est que certaines personnes peuvent, par conception.
Je me suis attardé là-dessus plus longtemps que prévu. J’avais supposé que « privacy coin » signifiait que personne ne voit jamais rien. Ce n’est pas vraiment ce qui est construit ici : c’est plutôt une confidentialité vis-à-vis du registre public, pas une confidentialité vis-à-vis de chaque partie possible disposant d’une clé.
Privé de qui exactement ? Ça dépend surtout de qui détient la clé de visualisation. Est-ce que quelqu’un a réellement cartographié, dans la pratique, qui finit avec un accès d’audit ?
#dusk @Dusk $DUSK
Petit repère : les transactions sur Dusk utilisent des preuves de connaissance nulle basées sur PLONK pour masquer les montants et les parties ; le gaz est toujours facturé en LUX, quel que soit le type de transaction que vous exécutez. Je l’ai retrouvé dans les docs cette semaine.
Mais le problème, c’est que « une confidentialité acceptable pour les régulateurs » donne l’impression que ça résout simplement le compromis sur le papier. Tirez sur le fil et le mécanisme, ce sont des clés de visualisation d’auditeur ou de responsable de conformité qui peuvent déchiffrer des transactions protégées spécifiques avec les bons droits. Donc ce n’est pas que personne ne peut franchir le bouclier : c’est que certaines personnes peuvent, par conception.
Je me suis attardé là-dessus plus longtemps que prévu. J’avais supposé que « privacy coin » signifiait que personne ne voit jamais rien. Ce n’est pas vraiment ce qui est construit ici : c’est plutôt une confidentialité vis-à-vis du registre public, pas une confidentialité vis-à-vis de chaque partie possible disposant d’une clé.
Privé de qui exactement ? Ça dépend surtout de qui détient la clé de visualisation. Est-ce que quelqu’un a réellement cartographié, dans la pratique, qui finit avec un accès d’audit ?
#dusk @Dusk $DUSK