我以前看到 @Dusk 同时讲 Moonlight 和 Phoenix,总觉得是“普通转账”和“隐私转账”各做一套,功能重复。把交易模型文档和交易所接入说明放一起看,才发现双模型不是炫技,而是在同一条结算层里主动承认:有些资金流必须公开,有些不该把金额和关系暴露给所有人。
Moonlight 是公开账户模型,余额、发送方、接收方和金额都可见,交易所充值、国库和需要公开对账的场景更容易接。Phoenix 则把资金放在加密 note 里,用零知识证明确认没有双花、资金够用,同时不向旁观者公开具体金额和对应 note;需要审计时,再通过 viewing key 做选择性披露。
这里最大的误解,是“有隐私,所以浏览器什么都看不到”。官方浏览器仍能看到区块、交易类型、费用和 gas 等公开元数据,具体可见范围取决于交易模型和合约。反过来,交易所也不能把 Phoenix 当 Moonlight 直接扫:官方集成文档明确建议充值采用 Moonlight,隐私余额要先转成公共账户,托管和扫描逻辑完全不同。
所以 $DUSK 的难点不是证明隐私能做,而是让用户在公开与隐私之间切换时不走错路径。#dusk 真要进入受监管资金流,默认隐私、按需披露和可预测托管必须同时成立。你们更担心全透明泄露仓位,还是双模型把产品复杂度抬得太高?
Moonlight 是公开账户模型,余额、发送方、接收方和金额都可见,交易所充值、国库和需要公开对账的场景更容易接。Phoenix 则把资金放在加密 note 里,用零知识证明确认没有双花、资金够用,同时不向旁观者公开具体金额和对应 note;需要审计时,再通过 viewing key 做选择性披露。
这里最大的误解,是“有隐私,所以浏览器什么都看不到”。官方浏览器仍能看到区块、交易类型、费用和 gas 等公开元数据,具体可见范围取决于交易模型和合约。反过来,交易所也不能把 Phoenix 当 Moonlight 直接扫:官方集成文档明确建议充值采用 Moonlight,隐私余额要先转成公共账户,托管和扫描逻辑完全不同。
所以 $DUSK 的难点不是证明隐私能做,而是让用户在公开与隐私之间切换时不走错路径。#dusk 真要进入受监管资金流,默认隐私、按需披露和可预测托管必须同时成立。你们更担心全透明泄露仓位,还是双模型把产品复杂度抬得太高?

