J’ai imprimé la liste des dépendances de base de DUSK et je l’ai parcourue ligne par ligne. Il y a deux lignes qui méritent particulièrement d’être soulignées : les courbes et le hachage. Aujourd’hui, je ne parle que de ces deux points.
La ligne des courbes mentionnait au début ZeroCaf. DUSK n’a pas totalement repris telles quelles des options comme secp256k1 ou Ed25519 ; ils ont plutôt choisi une voie liée au corps scalaire de Ristretto. Ceux qui s’y connaissent comprennent d’un coup le poids de ce choix : la compression des points de Ristretto est uniforme, et les pièges des points d’ordre faible laissés par le cofacteur sont aussi éliminés. Des preuves comme Bulletproofs fonctionnent sans accroc sur cette voie, et la génération comme la vérification se déroulent proprement. Si quelque chose cloche à ce niveau, toute la chaîne en pâtit. Le choix d’une courbe, de l’extérieur, on le remarque peu ; pour les initiés, c’est un point crucial. $BTC .
La ligne du hachage indiquait Poseidon. Dans les circuits à connaissance nulle, ce qui coûte le plus cher, ce sont les contraintes ; si l’on y intègre SHA-256, le nombre de contraintes peut alourdir les preuves au point de les pénaliser lourdement. Poseidon, lui, a été conçu pour les circuits : pour une même tâche, il réduit énormément le nombre de contraintes. DUSK a même remplacé le hachage par une version dédiée au ZK ; beaucoup de chaînes n’ont même pas conscience qu’il faudrait toucher à ce genre de détail.
Après avoir souligné ces deux lignes, mon impression générale de DUSK s’est fixée : même sa base cryptographique est configurée selon les besoins des preuves à connaissance nulle, plutôt que d’être assemblée à partir de composants génériques. Ce genre de projet sait généralement exactement ce qu’il veut. Par la suite, quoi que DUSK fasse, j’ai déjà une bonne idée de sa direction. #dusk $DUSK @Dusk
La ligne des courbes mentionnait au début ZeroCaf. DUSK n’a pas totalement repris telles quelles des options comme secp256k1 ou Ed25519 ; ils ont plutôt choisi une voie liée au corps scalaire de Ristretto. Ceux qui s’y connaissent comprennent d’un coup le poids de ce choix : la compression des points de Ristretto est uniforme, et les pièges des points d’ordre faible laissés par le cofacteur sont aussi éliminés. Des preuves comme Bulletproofs fonctionnent sans accroc sur cette voie, et la génération comme la vérification se déroulent proprement. Si quelque chose cloche à ce niveau, toute la chaîne en pâtit. Le choix d’une courbe, de l’extérieur, on le remarque peu ; pour les initiés, c’est un point crucial. $BTC .
La ligne du hachage indiquait Poseidon. Dans les circuits à connaissance nulle, ce qui coûte le plus cher, ce sont les contraintes ; si l’on y intègre SHA-256, le nombre de contraintes peut alourdir les preuves au point de les pénaliser lourdement. Poseidon, lui, a été conçu pour les circuits : pour une même tâche, il réduit énormément le nombre de contraintes. DUSK a même remplacé le hachage par une version dédiée au ZK ; beaucoup de chaînes n’ont même pas conscience qu’il faudrait toucher à ce genre de détail.
Après avoir souligné ces deux lignes, mon impression générale de DUSK s’est fixée : même sa base cryptographique est configurée selon les besoins des preuves à connaissance nulle, plutôt que d’être assemblée à partir de composants génériques. Ce genre de projet sait généralement exactement ce qu’il veut. Par la suite, quoi que DUSK fasse, j’ai déjà une bonne idée de sa direction. #dusk $DUSK @Dusk