同態暗号の勘定は、誰も機関の代わりに計算したことがない

Dusk の同態暗号は、殻をむかずに穀粒の充実度を見抜ける“風車”みたいなものだ——機械は回り始めたが、まだ穀物ステーション向けの対応する「天日干し手順」を誰も作れていない

Hedger は、合意(コントラクト)が暗号化状態のまま直接計算し、その結果を PLONK のゼロ知識証明で「監査可能なプライバシー」を示す。XSC はホワイトリスト、保有上限、強制譲渡を合意に書き込み、Phoenix はメインネットで機微な残高を隠す。

DuskDS のメインネットではすでにプライバシー決済が稼働中で、Hedger 側はまだテストネットに止まっている。方向性としては本当にそうで、機関も保有状況を晒さずにコンプライアンスの検証を完了できる。

ただ主流の語りは、常に「プライバシー計算はコストゼロ」としてしまう。同態暗号のオンチェーン計算コストは極めて高く、合意ルール込みの機密取引は、普通の送金より必要な計算力がはるかに大きい。

このコストは結局誰が負担する? Dusk は、機関が監査可能なプライバシーのためにプレミアムを払うことに賭けているが、どれほどの上乗せが必要で、機関の ROI をどう算出するのか——誰も定量化して公開していない。

私は docs を一通り見て回ったが、「1 回の機密取引にかかる計算コスト」の比較表は見つからなかった。ベンチマークがなければ、プレミアムは信仰でしか埋めようがない。

同態暗号は一つ一つのステップで暗号文演算が必要で、gas モデルも普通の EVM 呼び出しとはまったく別物だ。開発者が XSC をデプロイする前に、予算すら見積もれない。

Piecrust は Dusk の ZK-VM で、機密状態の変換と証明生成を同時に担う必要がある。この種の負荷は、従来の EVM にはそもそも存在しない。

Citadel の ZK-KYC をさらに重ねると、毎回の身元検証も証明ルートを通ることになり、単発のやり取りに含まれるデータ量もさらに増える。

より現実的なのは、機関がプライバシー基盤を調達する際に見るのは TCO だという点で、単発呼び出しだけでない。ノード、監査、コンプライアンス連携——全部に費用がかかる。Dusk の TCO モデルは現在まで開示されていない。

PLONK の脆弱性は 2026-02 にようやく修正され、バージョン番号は dusk-rusk-1.6.0 のまま止まっている。暗号学レイヤーはいまだ磨き込みの最中で、性能の帳尻もまだ走り切れていない。

だから疑問はかなり具体的だ:機関は、監査可能なプライバシー計算を 1 回行うために、結局いくらの計算力プレミアムを払うつもりなのか? この勘定が合わなければ、Hedger がどれほど優雅でも、ただの紙の優雅さにすぎない。

機関向けにプライバシー案を語ると、デューデリジェンスのテンプレートの1行目はいつも「コストは定量化できるのか」。Dusk の欄は今のところ空欄だ。

@Dusk のルートは理解できるが、コストモデルは展開する必要がある。
#dusk $DUSK @Dusk
$BTC $ETH
理解
0%
不理解
0%
0 投票 • 投票は終了しました