说个我自己的认知盲区。一直以为隐私方案拼的就是谁的 ZK 做得好,直到最近扒 Dusk 的 Hedger 模块,才发现我从根上就想窄了,一层密码学,根本不够。
先搞明白 ZK 到底干了什么。打个比方,你请会计帮你算账,算完他给你开个证明,账算对了,随便查。这就是 ZK,证明计算过程没问题。但注意,会计是睁着眼算的,你的收入支出流水,他从头到尾看了个遍。证明是真的,隐私是假的,数据早暴露给执行计算的人了。
这就是单用 ZK 的死穴,它管对不对,管不了看不看得见。
同态加密补的正是另一半。还是请会计,这次你给他一个上锁的箱子,账放进去,他戴着眼罩在箱子外面操作,加减乘除照做,全程没看见一个数字。算完箱子还你,你拿钥匙开箱看结果。这就是 Hedger 里那层 ElGamal 同态加密,数据从进来到出去,一直是密文。
两层叠起来才是完全体。同态加密让数据全程不露面,ZK 再证明这些密文上的计算没做手脚。一个管看不看得见,一个管对不对,缺哪层都是瘸腿。现在市面上的 DeFi 隐私方案大多只装了 ZK 这一层,Dusk 通过 Hedger 给 EVM 装的是双层机密引擎,余额和交易细节真正藏起来的同时,还能向验证者和监管证明合规。
这思路对 DeFi 的意义不小。以前你要隐私就得出链进混币器,要合规就得全透明,两头只能选一头,Hedger 想全占。
当然代价也实在,同态加密的计算开销是出了名的重,性能损耗躲不掉。而且这套东西没经过主网实战,工程上扛不扛得住高频 DeFi 场景,得打个问号。
隐私和性能真要二选一,你会牺牲哪个?留言讨论下。
#dusk $DUSK @Dusk
先搞明白 ZK 到底干了什么。打个比方,你请会计帮你算账,算完他给你开个证明,账算对了,随便查。这就是 ZK,证明计算过程没问题。但注意,会计是睁着眼算的,你的收入支出流水,他从头到尾看了个遍。证明是真的,隐私是假的,数据早暴露给执行计算的人了。
这就是单用 ZK 的死穴,它管对不对,管不了看不看得见。
同态加密补的正是另一半。还是请会计,这次你给他一个上锁的箱子,账放进去,他戴着眼罩在箱子外面操作,加减乘除照做,全程没看见一个数字。算完箱子还你,你拿钥匙开箱看结果。这就是 Hedger 里那层 ElGamal 同态加密,数据从进来到出去,一直是密文。
两层叠起来才是完全体。同态加密让数据全程不露面,ZK 再证明这些密文上的计算没做手脚。一个管看不看得见,一个管对不对,缺哪层都是瘸腿。现在市面上的 DeFi 隐私方案大多只装了 ZK 这一层,Dusk 通过 Hedger 给 EVM 装的是双层机密引擎,余额和交易细节真正藏起来的同时,还能向验证者和监管证明合规。
这思路对 DeFi 的意义不小。以前你要隐私就得出链进混币器,要合规就得全透明,两头只能选一头,Hedger 想全占。
当然代价也实在,同态加密的计算开销是出了名的重,性能损耗躲不掉。而且这套东西没经过主网实战,工程上扛不扛得住高频 DeFi 场景,得打个问号。
隐私和性能真要二选一,你会牺牲哪个?留言讨论下。
#dusk $DUSK @Dusk
隐私最重要,慢一点就慢一点
100%
卡一卡难受啊,性能为王
0%
2 Voting • Voting ditutup