#dusk $DUSK J’ai converti une partie de DUSK du testnet de Phoenix vers Moonlight la nuit dernière via le portefeuille, et je me demandais ce qui se passe réellement à cet instant. Je pensais que ce serait juste un transfert de solde — des notes privées entrent, un solde public ressort, et qu’il n’y aurait rien à considérer de plus que le simple clic.
Le voir se produire m’a fait changer d’avis. Les fonds de Phoenix restent sous forme de notes chiffrées — personne ne voit le montant, l’expéditeur ou le destinataire sauf s’il détient la clé de consultation. Moonlight fait l’inverse par conception : un modèle de compte public où chaque adresse et solde sont visibles au grand jour. La fonction de conversion échange de façon atomique l’un contre l’autre, prouvant la propriété dans les deux cas. Mais dès que ces notes deviennent un solde Moonlight, le montant invisible un bloc plus tôt se retrouve désormais ouvert, lisible par n’importe qui. La confidentialité ne s’efface pas progressivement ici. Elle s’arrête à un bloc précis.
Ce n’est pas comme je l’avais envisagé. Je croyais que la confidentialité était une propriété des fonds eux-mêmes — que le DUSK chiffré resterait chiffré jusqu’à ce que vous choisissiez de le dépenser publiquement. En réalité, c’est une propriété du modèle dans lequel se trouve votre solde, et le changement de modèle efface toute confidentialité qui existait, sans divulgation partielle.
Un peu comme sceller de l’argent liquide dans une enveloppe plutôt que de remettre à quelqu’un un reçu portant votre nom. L’enveloppe protège le montant jusqu’au moment où elle est ouverte devant quelqu’un. Après ça, il n’existe aucune version à moitié ouverte.
Ça explique pourquoi c’est conçu comme ça plutôt que comme un mélange des deux. Les institutions ont besoin de la possibilité d’être totalement publiques avec un échange ou un auditeur, et totalement protégées entre contreparties — un modèle avec confidentialité résiduelle via la conversion ne serait ni une conformité nette ni une vraie confidentialité, juste un état intermédiaire confus.
Il vaut la peine de préciser que c’était une conversion sur testnet que j’ai faite moi-même — je n’ai pas vérifié si chaque interface de portefeuille rend clairement ce moment visible pour un utilisateur moins technique avant de cliquer sur convertir.
Toujours en train d’y penser — est-ce que quelqu’un perd de l’argent ou des informations de position en convertissant au mauvais moment sans s’en rendre compte, étant donné que la divulgation est instantanée, ou ce risque est-il surtout théorique une fois que les gens traitent la conversion comme une porte de confidentialité à sens unique ?@Dusk
Le voir se produire m’a fait changer d’avis. Les fonds de Phoenix restent sous forme de notes chiffrées — personne ne voit le montant, l’expéditeur ou le destinataire sauf s’il détient la clé de consultation. Moonlight fait l’inverse par conception : un modèle de compte public où chaque adresse et solde sont visibles au grand jour. La fonction de conversion échange de façon atomique l’un contre l’autre, prouvant la propriété dans les deux cas. Mais dès que ces notes deviennent un solde Moonlight, le montant invisible un bloc plus tôt se retrouve désormais ouvert, lisible par n’importe qui. La confidentialité ne s’efface pas progressivement ici. Elle s’arrête à un bloc précis.
Ce n’est pas comme je l’avais envisagé. Je croyais que la confidentialité était une propriété des fonds eux-mêmes — que le DUSK chiffré resterait chiffré jusqu’à ce que vous choisissiez de le dépenser publiquement. En réalité, c’est une propriété du modèle dans lequel se trouve votre solde, et le changement de modèle efface toute confidentialité qui existait, sans divulgation partielle.
Un peu comme sceller de l’argent liquide dans une enveloppe plutôt que de remettre à quelqu’un un reçu portant votre nom. L’enveloppe protège le montant jusqu’au moment où elle est ouverte devant quelqu’un. Après ça, il n’existe aucune version à moitié ouverte.
Ça explique pourquoi c’est conçu comme ça plutôt que comme un mélange des deux. Les institutions ont besoin de la possibilité d’être totalement publiques avec un échange ou un auditeur, et totalement protégées entre contreparties — un modèle avec confidentialité résiduelle via la conversion ne serait ni une conformité nette ni une vraie confidentialité, juste un état intermédiaire confus.
Il vaut la peine de préciser que c’était une conversion sur testnet que j’ai faite moi-même — je n’ai pas vérifié si chaque interface de portefeuille rend clairement ce moment visible pour un utilisateur moins technique avant de cliquer sur convertir.
Toujours en train d’y penser — est-ce que quelqu’un perd de l’argent ou des informations de position en convertissant au mauvais moment sans s’en rendre compte, étant donné que la divulgation est instantanée, ou ce risque est-il surtout théorique une fois que les gens traitent la conversion comme une porte de confidentialité à sens unique ?@Dusk
