Saya menelusuri lagi dokumentasi tadi malam pada model transaksi @Dusk dan menghabiskan beberapa jam hanya untuk mencoba memetakan bagaimana Moonlight dan Phoenix sebenarnya saling terhubung.

Awalnya, pembedaaannya terlihat jelas. Moonlight adalah sisi transparan berbasis akun: setiap akun menyimpan keadaan publik yang mencatat saldo dan nonce-nya. Phoenix adalah sisi terlindungi berbasis catatan (note-based): sebuah note tersusun di sekitar kunci publik penerima, nilai v, dan skalar acak tambahan, dengan note-note yang diindeks di dalam sebuah pohon Merkle sehingga seorang spender dapat membuktikan inklusi tanpa mengungkapkan note itu sendiri. Untuk melakukan spending diperlukan bukti pengetahuan nol (zero-knowledge) dan publikasi sebuah nullifier agar jaringan dapat menolak double-spends. Dokumentasi juga menyatakan bahwa nilai note dibatasi oleh 2^{64}-1.

Jalur konversi antara kedua model (deposit ke note Phoenix, lalu withdraw kembali ke akun Moonlight) dijelaskan, tetapi saya terus tersangkut pada asumsi keamanan yang tepat yang berlaku selama proses serah-terima tersebut. Sirkuit (circuits) disebut menjamin validitas, namun saya tidak menemukan pernyataan yang jelas apakah satu konversi yang cacat (malformed) bisa memengaruhi global nullifier set atau saldo transparan yang bergantung pada smart contract.

Hal itu memunculkan pertanyaan yang lebih luas bagi saya tentang desentralisasi: jika sebagian besar nilai akhirnya hidup di dalam note Phoenix, seberapa besar kekuatan tata kelola (governance) yang secara praktis masih tersisa pada lapisan akun transparan yang sebenarnya dilihat oleh kontrak dan oracles?

Apakah desain sirkuit yang sekarang dan batas nilai 2^{64}-1 dianggap sudah final, atau masih ada parameter terbuka seputar pembuatan note, kedalaman pohon Merkle, dan keunikan nullifier yang masih terus diiterasi oleh komunitas?

Akan sangat menghargai petunjuk dari orang-orang yang sudah lebih dalam mengkaji pembuktiannya.

#dusk $DUSK