今回目立ったのはフェニックスのプライバシー保証そのものではなく、その保証が、フェニックスのノートがムーンライト残高になる瞬間にどれほど薄くなるかでした。

Dusk自身の統合ドキュメントでは、ムーンライトへの直接入金が、特定できてインデックス可能な出来事として説明されています。すなわち「moonlight」というトピックが付いた、取り消されない転送・コントラクトのイベントであり、受信者と、LUX上の正の値が含まれます。

このイベントは、口座に入金してきたDUSKが公開の送金から来た場合でも、プライベートなフェニックスのノートを非秘匿化(アンシールド)した場合でも、同じように発火します。着地した瞬間、その残高の変化はタイムスタンプ付き・金額タグ付きで公開かつ帰属可能になり、恒久的に記録されます。

ドキュメントが説明しているのは「漏えい」ではありません。むしろ、インテグレータに対して、これを意図的にどのようにインデックスするかを明確に教えているのです。ですが、それはフェニックスの秘匿性が「ノートである間」だけを覆っている、ということでもあります。

変換が起きた瞬間、金額とタイミングは公開され、クエリ可能になります。一方で、その背後にあるノート履歴はゼロにリセットされます。観測者は、入金の原資がどのノートだったかは追跡できませんが、そのブロック以降のすべては完全な形で見られます。

つまりDuskにおける実際のプライバシー境界は、プロトコルではなく変換ポイントです。私がまだ把握できていないのは、Duskが、シールドしてから使う(shield-then-spend)一連の流れが相関づけ可能になるタイミングや金額パターンについて何かを公開するのかどうか、という点です。Zcashのユーザーが学んだのと同じ脱匿名化リスクが、公に出力する(public exit)プライバシーチェーン全般にも当てはまる可能性があります。

@Dusk $DUSK #Dusk $HEMI $AIO