聊到@Dusk_Foundation ,最近广场上讨论突然多了不少。我发现很多人盯着“链上验证2.8毫秒”就觉得这事成了,说实话,有点被带偏了。

链上快,不等于整体快。 这是两个概念。PLONK证明在链上验证确实轻盈,官方数据6.13毫秒左右。但问题在于,这个“快”是建立在有人替你扛了证明生成(Proving)的算力成本之上。PLONK证明生成需要5.46秒。有意思的是,Citadel身份电路的单次证明需要约16秒、3.4万约束——计算溢价是链上验证的万倍级别。谁来做Prover?节点凭什么免费帮你跑?这套“链上轻盈、链下沉重”的双重成本转移,才是真实代价。

再说合规。Citadel这套选择性披露的身份方案,设计上确实漂亮。但我有个疑问:零知识KYC的“零知识”,到底对谁零知识? 用户可以不暴露隐私给平台,但初始认证依赖链外第三方机构。这套流程跟去信任化内核存在张力——链上可以验证“你通过了认证”,但无法验证“认证机构没作弊”。

更让我在意的是PLONK最近被曝的安全漏洞。验证器从未验证证明者提供的四个多项式承诺,恶意证明者可伪造证明凭空铸造DUSK。虽然官方已修复,但说明一件事:代码审计再多次,漏洞该出还是出。

所以结论是什么?DUSK的真实代价不在链上数据大小,而在于:多少节点愿意承受Proving算力、多少监管愿意接入其链外身份层——这才是评估关键。各位老铁怎么看?
#dusk $DUSK