$ETH #dusk $DUSK @Dusk 手机 ne tient pas le coup ? Avec une preuve ZK impossible autrement, faut-il se résoudre à “tout à poil” ? Après avoir découpé la clé en deux, Dusk fait en sorte que la confidentialité et la légèreté ne soient plus obligées de choisir l’une contre l’autre
“Il faut sacrifier la confidentialité pour améliorer l’expérience”, je l’ai entendu trop de fois. Ce qui m’a vraiment fait changer d’avis, ce n’est pas tel rapport de recherche, c’est d’avoir moi-même exécuté à la main la structure de clés de Dusk Phoenix. Elle n’a rien à voir avec le modèle à clé unique de Zcash. Avec Phoenix, la clé est divisée en deux : une clé de consultation et une clé de dépense. La clé de consultation permet de parcourir la chaîne et d’identifier quelles transactions sont créditées sur votre compte, mais il lui manque la moitié des informations : elle ne permet pas de déduire la clé privée utilisée concrètement pour dépenser. Rien que ça a changé ma façon de comprendre le coût de la confidentialité. Avant, je pensais qu’en voulant de la confidentialité, il fallait tout supporter : calculer tout soi-même. Les preuves ZK prennent du temps sur téléphone : alors il ne restait qu’à “se dénuder”. Sauf que Dusk n’a pas fait ce choix. Il transforme le scan/identification et la génération de preuve en tâches qu’on peut déléguer. Un tiers peut scanner la chaîne et générer la preuve : il peut voir combien cette adresse a reçu, mais il ne peut pas toucher aux fonds. Pour le dire crûment : il peut voir que votre portefeuille est bien rempli, mais il ne peut pas se glisser la main dedans. Pour les utilisateurs sur mobile, ce seuil baisse vraiment, concrètement.
Zcash est fort pour les transferts anonymes, mais la synchronisation locale est lourde. Monero a solidifié les signatures en anneau, mais l’expérience mobile en pâtit. Dusk ressemble plutôt à un juste milieu : vous n’avez plus seulement deux options, “tout en privé” ou “tout nu”, vous pouvez accorder des permissions par niveau selon l’adresse.
Mais ce n’est pas gratuit. Si vous déléguez réellement le droit de scan, le rythme d’entrée et les montants deviennent presque transparents pour le tiers. La fiabilité de ce tiers, le protocole ne peut pas la garantir. Dusk a résolu qui peut dépenser, mais pas qui doit être autorisé à regarder. En comparaison avec la voie d’Aleo, qui confie la plupart des calculs à des nœuds hors chaîne—tout en ayant aussi une teinte plus centralisée—Dusk est plus léger, mais l’exposition est aussi très claire. Reprendre sa confidentialité est bien plus difficile que de la confier : c’est ça qui m’importe vraiment.
Ne considérez pas la clé de consultation comme un “repas gratuit” : oui, elle met la bête féroce des ZKP dans une cage démontable, mais la clé de la cage, c’est vous qui la remettez. Mon usage à moi est plutôt prudent : pour les petites adresses, je les associe à un nœud de scan que je construis moi-même ; pour les grosses adresses, je préfère laisser le téléphone tourner lentement. Dusk vous donne le choix : la façon de l’utiliser dépend de chacun.
“Il faut sacrifier la confidentialité pour améliorer l’expérience”, je l’ai entendu trop de fois. Ce qui m’a vraiment fait changer d’avis, ce n’est pas tel rapport de recherche, c’est d’avoir moi-même exécuté à la main la structure de clés de Dusk Phoenix. Elle n’a rien à voir avec le modèle à clé unique de Zcash. Avec Phoenix, la clé est divisée en deux : une clé de consultation et une clé de dépense. La clé de consultation permet de parcourir la chaîne et d’identifier quelles transactions sont créditées sur votre compte, mais il lui manque la moitié des informations : elle ne permet pas de déduire la clé privée utilisée concrètement pour dépenser. Rien que ça a changé ma façon de comprendre le coût de la confidentialité. Avant, je pensais qu’en voulant de la confidentialité, il fallait tout supporter : calculer tout soi-même. Les preuves ZK prennent du temps sur téléphone : alors il ne restait qu’à “se dénuder”. Sauf que Dusk n’a pas fait ce choix. Il transforme le scan/identification et la génération de preuve en tâches qu’on peut déléguer. Un tiers peut scanner la chaîne et générer la preuve : il peut voir combien cette adresse a reçu, mais il ne peut pas toucher aux fonds. Pour le dire crûment : il peut voir que votre portefeuille est bien rempli, mais il ne peut pas se glisser la main dedans. Pour les utilisateurs sur mobile, ce seuil baisse vraiment, concrètement.
Zcash est fort pour les transferts anonymes, mais la synchronisation locale est lourde. Monero a solidifié les signatures en anneau, mais l’expérience mobile en pâtit. Dusk ressemble plutôt à un juste milieu : vous n’avez plus seulement deux options, “tout en privé” ou “tout nu”, vous pouvez accorder des permissions par niveau selon l’adresse.
Mais ce n’est pas gratuit. Si vous déléguez réellement le droit de scan, le rythme d’entrée et les montants deviennent presque transparents pour le tiers. La fiabilité de ce tiers, le protocole ne peut pas la garantir. Dusk a résolu qui peut dépenser, mais pas qui doit être autorisé à regarder. En comparaison avec la voie d’Aleo, qui confie la plupart des calculs à des nœuds hors chaîne—tout en ayant aussi une teinte plus centralisée—Dusk est plus léger, mais l’exposition est aussi très claire. Reprendre sa confidentialité est bien plus difficile que de la confier : c’est ça qui m’importe vraiment.
Ne considérez pas la clé de consultation comme un “repas gratuit” : oui, elle met la bête féroce des ZKP dans une cage démontable, mais la clé de la cage, c’est vous qui la remettez. Mon usage à moi est plutôt prudent : pour les petites adresses, je les associe à un nœud de scan que je construis moi-même ; pour les grosses adresses, je préfère laisser le téléphone tourner lentement. Dusk vous donne le choix : la façon de l’utiliser dépend de chacun.