Hier soir, j’ai vu un ami du groupe se plaindre : avec un portefeuille de confidentialité, on dirait qu’on joue en mode « hard »—chaque transaction doit attendre que le téléphone chauffe trois minutes pour calculer une preuve ZK, et la décharge est plus rapide que quand on joue à Genshin. En dessous, il y a eu une série de « +1 ». Quelqu’un a dit : « Ce truc, c’est parfait pour les geeks qui aiment bidouiller. Mais à la fin, les gens normaux devront tous revenir à une chaîne transparente ».
La grosse pastèque monte vraiment bien, et le BTC, ça reste solide !
À ce moment-là, je n’ai pas répondu, mais en m’endormant je me suis dit que quelque chose n’allait pas. Ce grief n’a rien de faux : générer une preuve coûte bien en puissance de calcul, le CPU du téléphone s’épuise jusqu’à fumer. Qui l’utilise devient forcément impatient. Mais l’implicite derrière cette plainte, c’est : pour la protection de la confidentialité, les coûts doivent être assumés par l’utilisateur lui-même.
Le problème, c’est : qui a décidé que « le droit de générer la preuve » et « le droit de propriété » devaient être collés ensemble ?
En relisant mes notes de l’an dernier sur le portefeuille Phoenix, le principe de son découpage de clés se résume à ceci : vérifier la clé en la scannant, puis signer la dépense. Deux éléments font leur boulot séparément : le premier te permet de savoir « cet argent est envoyé à moi », mais même en y mettant toute ta volonté, tu ne peux pas calculer la clé privée—parce que la moitié nécessaire au calcul de la signature, il ne l’a tout simplement pas. Concrètement, ça veut dire que la tâche « scan des transactions » peut être confiée tranquillement à des nœuds tiers : ils peuvent voir combien tu reçois, mais ils ne peuvent pas bouger un seul centime de toi. La génération de preuves ZK suit le même schéma : déléguer au serveur qui a assez de puissance de calcul, et ton téléphone ne fait que signer le dernier « oui ».
Tu vois, en fait, c’est comme si on séparait la « confidentialité » en deux choses : qui a le droit de voir le grand livre, et qui a le droit de déplacer les actifs. Dans les portefeuilles traditionnels, une seule clé privée suffit à tout : la clé de la porte et la clé du coffre-fort sont la même. Si elle se perd, tout est fichu. En la séparant, tu peux confier la « surveillance de la porte » à quelqu’un d’autre, tandis que la clé du coffre-fort reste dans ta poche.
Mais soyons honnêtes : ce plan n’est pas sans contrepartie. Déléguer le scan signifie que tu ouvres une petite brèche à un tiers : il peut voir ton flux d’encaissement. Même s’il ne peut pas voler l’argent, le fait même d’« avoir de l’argent qui entre » est déjà exposé. Le protocole ne peut pas décider à qui tu fais confiance, ni à qui tu confies ça. C’est un peu comme si tu pouvais confier les caméras de ta maison au syndic pour que tout soit plus simple : c’est plus tranquille, mais le gars des caméras surveille chaque jour à quelle heure tu sors et à quelle heure tu rentres—tu dois quand même réussir à passer le cap psychologique.
#dusk $DUSK @Dusk
La grosse pastèque monte vraiment bien, et le BTC, ça reste solide !
À ce moment-là, je n’ai pas répondu, mais en m’endormant je me suis dit que quelque chose n’allait pas. Ce grief n’a rien de faux : générer une preuve coûte bien en puissance de calcul, le CPU du téléphone s’épuise jusqu’à fumer. Qui l’utilise devient forcément impatient. Mais l’implicite derrière cette plainte, c’est : pour la protection de la confidentialité, les coûts doivent être assumés par l’utilisateur lui-même.
Le problème, c’est : qui a décidé que « le droit de générer la preuve » et « le droit de propriété » devaient être collés ensemble ?
En relisant mes notes de l’an dernier sur le portefeuille Phoenix, le principe de son découpage de clés se résume à ceci : vérifier la clé en la scannant, puis signer la dépense. Deux éléments font leur boulot séparément : le premier te permet de savoir « cet argent est envoyé à moi », mais même en y mettant toute ta volonté, tu ne peux pas calculer la clé privée—parce que la moitié nécessaire au calcul de la signature, il ne l’a tout simplement pas. Concrètement, ça veut dire que la tâche « scan des transactions » peut être confiée tranquillement à des nœuds tiers : ils peuvent voir combien tu reçois, mais ils ne peuvent pas bouger un seul centime de toi. La génération de preuves ZK suit le même schéma : déléguer au serveur qui a assez de puissance de calcul, et ton téléphone ne fait que signer le dernier « oui ».
Tu vois, en fait, c’est comme si on séparait la « confidentialité » en deux choses : qui a le droit de voir le grand livre, et qui a le droit de déplacer les actifs. Dans les portefeuilles traditionnels, une seule clé privée suffit à tout : la clé de la porte et la clé du coffre-fort sont la même. Si elle se perd, tout est fichu. En la séparant, tu peux confier la « surveillance de la porte » à quelqu’un d’autre, tandis que la clé du coffre-fort reste dans ta poche.
Mais soyons honnêtes : ce plan n’est pas sans contrepartie. Déléguer le scan signifie que tu ouvres une petite brèche à un tiers : il peut voir ton flux d’encaissement. Même s’il ne peut pas voler l’argent, le fait même d’« avoir de l’argent qui entre » est déjà exposé. Le protocole ne peut pas décider à qui tu fais confiance, ni à qui tu confies ça. C’est un peu comme si tu pouvais confier les caméras de ta maison au syndic pour que tout soit plus simple : c’est plus tranquille, mais le gars des caméras surveille chaque jour à quelle heure tu sors et à quelle heure tu rentres—tu dois quand même réussir à passer le cap psychologique.
#dusk $DUSK @Dusk