Tolong ikuti saya sampai ke Bab 6 buku putih

Judulnya sangat sederhana: Cryptographic Primitives. Bab inilah fondasi sejati privasi @Dusk

Yang kita bahas sebelumnya tentang konsensus dan model transaksi, sebenarnya hanyalah rumah yang dibangun di atas fondasi ini

Saya melihat sebuah pola yang sangat jelas: hampir setiap komponen memakai konfigurasi "dual-track"

Hash dijalankan dengan Blake2b untuk perhitungan umum, lalu dipasangkan Poseidon khusus untuk mengakomodasi bukti pengetahuan nol; tanda tangan memakai Schnorr untuk kebutuhan sehari-hari, lalu ditambah BLS untuk tanda tangan yang dapat diagregasi; bahkan kurvanya pun dibagi dua: JubJub untuk operasi umum, BLS12-381 untuk pairing

Menurut saya, ini bukan sekadar menumpuk komponen—alasannya karena kebutuhan terhadap hash di skenario ramah ZK benar-benar berbeda dari skenario biasa. Kalau dipaksa jadi satu, ujungnya dua-duanya tidak nyaman, jadi mereka menyiapkan dua set

Yang paling menarik bagi saya adalah alamat penyamaran: mereka tidak memberi Anda satu alamat tetap yang bisa dipakai sampai habis, melainkan membuat kunci publik sekali pakai berdasarkan pertukaran kunci Diffie-Hellman. Untuk setiap transaksi, kunci publik sekali pakai dibangkitkan di tempat

Penerima hanya menampilkan public spend key; pengirim mengambil angka acak r untuk menghitung kunci publik sekali pakai lalu mengirimkan uang. Penerima kemudian memindai transaksi dengan view key miliknya untuk memastikan, "ini memang untuk saya". Kalau benar-benar mau mengeluarkan uangnya, barulah menggunakan secret spend key

Lihat, terima, belanjakan—tiga kunci masing-masing mengurus bagiannya sendiri. Saya rasa ini jauh lebih cerdas daripada "satu alamat dipakai sampai bertahun-tahun", karena di rantai, tidak ada yang bisa merangkai banyak penerimaan Anda menjadi satu rangkaian

Skema komitmen memakai Pedersen: c = v·G + b·H. G dan H adalah dua generator yang hubungannya tidak diketahui, sehingga bisa menyembunyikan jumlah sekaligus mencegah pengelakan setelahnya agar tidak bisa mengubah jadi angka lain

Enkripsi juga dibedakan alatnya: ElGamal untuk asimetris, Poseidon-SpongeWrap untuk simetris

Bahkan Merkle tree pun tidak asal pakai: struktur umum memakai Blake2b untuk menghitung hash, sedangkan struktur yang perlu diberi makan ke bukti ZK semuanya diganti dengan Poseidon. Dengan pola pikir yang sama, dikerjakan sampai tuntas

Jujur saja, melihat pembagian kerja sedetail ini, saya agak terkejut

Kebanyakan penulisan buku putih sampai lapisan ini hanya menyebutkan satu kalimat "mengadopsi skema arus utama industri" dan melewatkan #dusk $DUSK @Dusk