$AKE $TUT を買うべきですか?

Dusk Hedger の「変なところ」って、DuskEVM の財務状態を機密に保っていること自体ではないと思うんです。もっと言うと、暗号化された Hedger 残高が、そのまま暗号化された状態で取引に参加できてしまう点です。

通常、残高が変わるなら、どこかで実際の数値がまず読める状態にならないといけませんよね?

残高を読む。計算する。それで新しい値を書き戻す。あの見慣れた会計の形。
それなのに Hedger は DuskEVM の中にいて、暗号化残高とホモモーフィック暗号がその形を「拒否」している。
DuskEVM のプライバシー・エンジンは、暗号化された財務状態が変化する必要があるからといって、基盤となる金額が公開状態に踏み出す必要はないんです。

そして、そこで頭がもがき始めます。

Dusk、ECC 上の ElGamal は Hedger の値を暗号化したまま保持し、ホモモーフィック計算はその暗号化された値に対して動き、さらにゼロ知識の正しさ証明は「機密な移転が数学的に嘘をついていない」ことを示さないといけない。

じゃあ、いったい何が「信じるに足るほど」公開になったの?

Hedger の残高?

いいえ。

隠された取引金額?

まだいいえ。

暗号化された移動がチェックアウトしている、という証明だけ?

…なるほど。使える値ではある。けれど、最初に読める状態になる必要はなかった。

そしてそれが、単に「Hedger が DuskEVM のプライバシーを提供する」と言うより、よほど鋭く感じるんです。というのも Hedger は、DuskEVM が処理を終えた後に数値を隠しているわけではないから。金額そのものは、財務処理が行われている最中からすでに暗号化されていた。

さらに次の変な部分にぶつかります。Dsuk… DuskDS は DuskEVM がやったことを決済する必要がある。なら、その隠された金額がそこで突然読める状態になる必要があるの?

どうやら、ないらしい。

Dusk Hedger の証明は、暗号化された移動が正しく行われたことを示しつつ、DuskEVM が DuskDS の決済へ向かう間も、その金額を公開にしなくて済む。

たぶん「数値を見える必要があった」わけではなく、「隠された数値がきちんと振る舞ったことを証明する」ことが要件だったのかもしれない。

#dusk $DUSK @Dusk