Saya sedang melihat bagaimana Phoenix menangani catatan yang sudah terpakai (spent notes), mengira bahwa nullifier akan secara diam-diam membuat UTXO lama tidak berlaku lalu lanjut begitu saja. Itulah model mental yang diberikan oleh transparent chains: sebuah spend terjadi, catatannya diperbarui, dan data lama menjadi tidak relevan.
Namun, yang terjadi di sini tidak sesederhana itu. Catatan lama tidak menghilang. Hash-nya tetap berada di pohon Merkle catatan secara permanen — baik catatan itu sudah terpakai maupun tidak, leaf-nya tetap ada, karena pohonnya bersifat append-only dan jaringan tidak bisa memangkas catatan tertentu tanpa mengungkapkan mana yang benar-benar merupakan spend versus umpan (decoy). Nullifier-lah yang membuat catatan menjadi tidak valid ke depannya, dan nullifier tersebut memang dirancang agar tidak ada pengamat yang bisa menautkan nullifier kembali ke catatan asalnya.
Itu membuat saya berhenti sejenak: privasi di sini tidak dicapai dengan menghapus informasi, melainkan dengan mengumpulkan informasi yang tidak bisa dikorelasikan. Pohon ini hanya bertambah. Setiap dompet yang melakukan sinkronisasi dari awal harus menelusuri himpunan catatan yang lebih besar daripada saldo tidak terpakai yang sebenarnya mereka butuhkan — catatan yang sudah terpakai menjadi beban mati yang tetap harus diproses untuk membuktikan keanggotaan (membership) dengan benar.
Itu tidak selalu berarti cacat. Itu adalah biaya untuk membuat penautan menjadi tidak berarti secara komputasional, bukan sesuatu yang dilarang secara hukum. Tapi ini berarti kerahasiaan Phoenix skalanya mengikuti pertumbuhan state, bukan melawannya — patut dipantau saat pemakaian meningkat. #dusk $DUSK @Dusk
Namun, yang terjadi di sini tidak sesederhana itu. Catatan lama tidak menghilang. Hash-nya tetap berada di pohon Merkle catatan secara permanen — baik catatan itu sudah terpakai maupun tidak, leaf-nya tetap ada, karena pohonnya bersifat append-only dan jaringan tidak bisa memangkas catatan tertentu tanpa mengungkapkan mana yang benar-benar merupakan spend versus umpan (decoy). Nullifier-lah yang membuat catatan menjadi tidak valid ke depannya, dan nullifier tersebut memang dirancang agar tidak ada pengamat yang bisa menautkan nullifier kembali ke catatan asalnya.
Itu membuat saya berhenti sejenak: privasi di sini tidak dicapai dengan menghapus informasi, melainkan dengan mengumpulkan informasi yang tidak bisa dikorelasikan. Pohon ini hanya bertambah. Setiap dompet yang melakukan sinkronisasi dari awal harus menelusuri himpunan catatan yang lebih besar daripada saldo tidak terpakai yang sebenarnya mereka butuhkan — catatan yang sudah terpakai menjadi beban mati yang tetap harus diproses untuk membuktikan keanggotaan (membership) dengan benar.
Itu tidak selalu berarti cacat. Itu adalah biaya untuk membuat penautan menjadi tidak berarti secara komputasional, bukan sesuatu yang dilarang secara hukum. Tapi ini berarti kerahasiaan Phoenix skalanya mengikuti pertumbuhan state, bukan melawannya — patut dipantau saat pemakaian meningkat. #dusk $DUSK @Dusk
