フェニックス回路の制約を読んで、止められてしまいました。Dusk $DUSK #dusk @Duskfoundation において、転送コントラクトは実際のノート値やどのメルケルリーフが消費されたかを一切見ません。
行うのは、秘密入力が5つの条件を満たすことを示すPLONKの証明だけです。具体的には、ノートハッシュが最近のノートのメルケルルートに対して開示されること、証明者がノートの秘密鍵を知っていること、ヌリファイアが Poseidon(npk′ ‖ position) に等しいこと、出力コミットメントが正しく開示されること、そして入力値の合計が出力+手数料+(存在すれば)デポジットに等しいこと。
ヌリファイア自体は公開されるため、ネットワークは再利用を拒否できます。ヌリファイアは隠されたノート鍵と位置から導出されるので、観測者はヌリファイアを特定のリーフに対応づけられません。妥当性は回路の充足の中に完全に閉じており、内容は台帳に載りません。
私にとって変わったのは、二重支払い防止と残高の完全性の両方が、見える状態変更ではなく、証明の中にあるということに気づいた点です。
次の確認:受理された各フェニックス取引の公開ヌリファイアが、最終確定後もオンチェーンのヌリファイア集合内で一意のまま維持されるかどうか。
@Dusk_Foundation
行うのは、秘密入力が5つの条件を満たすことを示すPLONKの証明だけです。具体的には、ノートハッシュが最近のノートのメルケルルートに対して開示されること、証明者がノートの秘密鍵を知っていること、ヌリファイアが Poseidon(npk′ ‖ position) に等しいこと、出力コミットメントが正しく開示されること、そして入力値の合計が出力+手数料+(存在すれば)デポジットに等しいこと。
ヌリファイア自体は公開されるため、ネットワークは再利用を拒否できます。ヌリファイアは隠されたノート鍵と位置から導出されるので、観測者はヌリファイアを特定のリーフに対応づけられません。妥当性は回路の充足の中に完全に閉じており、内容は台帳に載りません。
私にとって変わったのは、二重支払い防止と残高の完全性の両方が、見える状態変更ではなく、証明の中にあるということに気づいた点です。
次の確認:受理された各フェニックス取引の公開ヌリファイアが、最終確定後もオンチェーンのヌリファイア集合内で一意のまま維持されるかどうか。
@Dusk_Foundation