自分の認識の盲点について話します。ずっと「プライバシー方案」って誰かが作ったZK(ゼロ知識証明)が上手いかどうかで決まるんだと思っていました。ところが最近、DuskのHedgerモジュールを掘ってみて初めて、根本から考えが狭かったと気づいたんです。暗号技術を一層載せるだけでは、根本的に足りません。
まずZKが本当に何をしているのかをはっきりさせましょう。たとえば、あなたが会計士に帳簿計算を頼むとします。計算が終わると、会計士は「証明」をあなたに渡します。帳簿が正しく計算されているなら、証明を見せてもらえばそれで十分——というわけです。これがZKです。証明の計算過程に問題がないことは保証されます。しかし注意してください。会計士は目を開けて計算しているのです。あなたの収入支出の明細(取引の流れ)は、最初から最後まで会計士に丸見えになります。証明は本物、でもプライバシーは偽物です。データは実際に計算を実行する人に早くから公開されてしまっています。
これが、ZK単体の弱点です。正しいかどうかは証明できますが、「見えてしまうかどうか」をコントロールできない。
同害暗号(ホモモルフィック暗号)が埋めるのが、そのもう一方の部分です。もう一度、会計士の例でいきましょう。今度はあなたが会計士に、鍵のかかった箱を渡します。帳簿をその箱の中に入れる。会計士は目隠しをして、箱の外側から操作します。加減乗除の計算は同様に行うけれど、一度も数字を見ません。計算が終わったら箱を返してもらい、あなたは鍵を開けて結果を確認します。これがHedgerの中の「ElGamal同害暗号」の層です。データは入ってから出るまでずっと暗号文のままです。
この二層が重なって初めて「完全体」になります。同害暗号はデータを最後まで表に出さず、ZKはそれらの暗号文に対する計算が改ざんされていないことを証明します。「見えるかどうか」の面を同害暗号が、「正しいかどうか」の面をZKが担当する。どちらか欠ければ片足を引きずります。現在の市場にあるDeFiのプライバシー方案の多くは、ZKの層だけを積んでいるだけです。DuskはHedgerを通じてEVMに二層の機密エンジンを搭載し、残高と取引の細部を本当に隠しながら、検証者や規制当局に対してコンプライアンスを証明することもできます。
この発想はDeFiにとってかなり大きな意味があります。以前はプライバシーが欲しければチェーン上のミキサーに頼り、コンプライアンスが欲しければ全てを透明にする必要があり、どちらか一方を選ぶしかなかった。Hedgerは両方を取りに行きます。
もちろん代償も大きいです。同害暗号の計算コストは有名なほど重く、性能の損耗は避けられません。さらに、この仕組みはメインネットでの実戦をまだ経ていないため、高頻度のDeFiシーンで技術的に耐えられるかは疑問符が残ります。
プライバシーと性能をどうしても二択にするなら、あなたはどちらを犠牲にしますか?コメントで議論しましょう。
#dusk $DUSK @Dusk
まずZKが本当に何をしているのかをはっきりさせましょう。たとえば、あなたが会計士に帳簿計算を頼むとします。計算が終わると、会計士は「証明」をあなたに渡します。帳簿が正しく計算されているなら、証明を見せてもらえばそれで十分——というわけです。これがZKです。証明の計算過程に問題がないことは保証されます。しかし注意してください。会計士は目を開けて計算しているのです。あなたの収入支出の明細(取引の流れ)は、最初から最後まで会計士に丸見えになります。証明は本物、でもプライバシーは偽物です。データは実際に計算を実行する人に早くから公開されてしまっています。
これが、ZK単体の弱点です。正しいかどうかは証明できますが、「見えてしまうかどうか」をコントロールできない。
同害暗号(ホモモルフィック暗号)が埋めるのが、そのもう一方の部分です。もう一度、会計士の例でいきましょう。今度はあなたが会計士に、鍵のかかった箱を渡します。帳簿をその箱の中に入れる。会計士は目隠しをして、箱の外側から操作します。加減乗除の計算は同様に行うけれど、一度も数字を見ません。計算が終わったら箱を返してもらい、あなたは鍵を開けて結果を確認します。これがHedgerの中の「ElGamal同害暗号」の層です。データは入ってから出るまでずっと暗号文のままです。
この二層が重なって初めて「完全体」になります。同害暗号はデータを最後まで表に出さず、ZKはそれらの暗号文に対する計算が改ざんされていないことを証明します。「見えるかどうか」の面を同害暗号が、「正しいかどうか」の面をZKが担当する。どちらか欠ければ片足を引きずります。現在の市場にあるDeFiのプライバシー方案の多くは、ZKの層だけを積んでいるだけです。DuskはHedgerを通じてEVMに二層の機密エンジンを搭載し、残高と取引の細部を本当に隠しながら、検証者や規制当局に対してコンプライアンスを証明することもできます。
この発想はDeFiにとってかなり大きな意味があります。以前はプライバシーが欲しければチェーン上のミキサーに頼り、コンプライアンスが欲しければ全てを透明にする必要があり、どちらか一方を選ぶしかなかった。Hedgerは両方を取りに行きます。
もちろん代償も大きいです。同害暗号の計算コストは有名なほど重く、性能の損耗は避けられません。さらに、この仕組みはメインネットでの実戦をまだ経ていないため、高頻度のDeFiシーンで技術的に耐えられるかは疑問符が残ります。
プライバシーと性能をどうしても二択にするなら、あなたはどちらを犠牲にしますか?コメントで議論しましょう。
#dusk $DUSK @Dusk
隐私最重要,慢一点就慢一点
100%
卡一卡难受啊,性能为王
0%
2 投票 • 投票は終了しました