$ETH #dusk $DUSK @Dusk スマホでZK証明を処理しきれないなら、丸裸でいるしかない?Duskは鍵を2つに分け、プライバシーと軽さの二者択一をなくした
「プライバシーのためには使い勝手を犠牲にしなければならない」という言葉は、何度も耳にしてきた。考えが変わったきっかけは、どこかの調査レポートではなく、Dusk Phoenixの鍵構造を自分で実際に動かしてみたことだ。Zcashのような単一の秘密鍵体系とは、そもそもまったく異なる。Phoenixでは鍵を閲覧鍵と支出鍵の2つに分ける。閲覧鍵があればチェーンをスキャンして、どの取引が自分の口座に入金されたかを確認できる。しかし、もう片方の情報がなければ、実際に資金を使うための秘密鍵を導き出すことはできない。この一点だけでも、プライバシーにかかるコストへの見方は変わった。以前は、プライバシーを守るには計算処理をすべて自分で担わなければならず、スマホでゼロ知識証明を生成するのが遅いなら、丸裸でいるしかないと思っていた。ところがDuskは違う。スキャンによる識別も証明の生成も、外部に委ねられる作業として設計されている。第三者にチェーンのスキャンや証明の生成を手伝ってもらえば、そのアドレスにいくら入金されたかは見えても、資産を動かすことはできない。ぶっちゃけ、相手にはあなたの懐が潤ったことは見えても、手を突っ込むことはできない。スマホユーザーにとって、このハードルが下がるのは大きい。Zcashは匿名送金に強い一方、ローカルでの同期は重い。Moneroはリング署名を堅牢にしたが、スマホでの使い勝手にはその負担が響く。Duskは、いわば中間地点を見つけたようなものだ。完全なプライバシーか、すべてをさらけ出すかの二択ではなく、アドレスごとに権限のレベルを設定できる。
とはいえ、安さがタダで手に入るわけではない。スキャン権限を本当に外部に委ねれば、入金のタイミングや金額は第三者にほぼ丸見えになる。その第三者を信頼できるかどうかは、プロトコルではどうにもならない。Duskは「誰が使えるか」は解決したが、「誰に見せるべきか」は解決していない。計算をより徹底してオフチェーンのノードに任せる一方、中央集権的な色合いも濃いAleoのような方式と比べると、Duskは軽量だが、情報が漏れる可能性もはっきり存在する。プライバシーを取り戻すのは、手放すよりずっと難しい。そこが私の本当に気にしている点だ。閲覧権限をタダの昼食だと思ってはいけない。たしかにZKPという猛獣を、分割可能な小さな檻に押し込めてはくれる。だが、その檻の鍵を渡すのは自分自身だ。私自身は慎重に使っている。少額用のアドレスは自分で立てたスキャンノードにつなぎ、高額用のアドレスはスマホで時間をかけて処理する。Duskは選択肢を与えてくれるが、どう使うかは人それぞれだ。
「プライバシーのためには使い勝手を犠牲にしなければならない」という言葉は、何度も耳にしてきた。考えが変わったきっかけは、どこかの調査レポートではなく、Dusk Phoenixの鍵構造を自分で実際に動かしてみたことだ。Zcashのような単一の秘密鍵体系とは、そもそもまったく異なる。Phoenixでは鍵を閲覧鍵と支出鍵の2つに分ける。閲覧鍵があればチェーンをスキャンして、どの取引が自分の口座に入金されたかを確認できる。しかし、もう片方の情報がなければ、実際に資金を使うための秘密鍵を導き出すことはできない。この一点だけでも、プライバシーにかかるコストへの見方は変わった。以前は、プライバシーを守るには計算処理をすべて自分で担わなければならず、スマホでゼロ知識証明を生成するのが遅いなら、丸裸でいるしかないと思っていた。ところがDuskは違う。スキャンによる識別も証明の生成も、外部に委ねられる作業として設計されている。第三者にチェーンのスキャンや証明の生成を手伝ってもらえば、そのアドレスにいくら入金されたかは見えても、資産を動かすことはできない。ぶっちゃけ、相手にはあなたの懐が潤ったことは見えても、手を突っ込むことはできない。スマホユーザーにとって、このハードルが下がるのは大きい。Zcashは匿名送金に強い一方、ローカルでの同期は重い。Moneroはリング署名を堅牢にしたが、スマホでの使い勝手にはその負担が響く。Duskは、いわば中間地点を見つけたようなものだ。完全なプライバシーか、すべてをさらけ出すかの二択ではなく、アドレスごとに権限のレベルを設定できる。
とはいえ、安さがタダで手に入るわけではない。スキャン権限を本当に外部に委ねれば、入金のタイミングや金額は第三者にほぼ丸見えになる。その第三者を信頼できるかどうかは、プロトコルではどうにもならない。Duskは「誰が使えるか」は解決したが、「誰に見せるべきか」は解決していない。計算をより徹底してオフチェーンのノードに任せる一方、中央集権的な色合いも濃いAleoのような方式と比べると、Duskは軽量だが、情報が漏れる可能性もはっきり存在する。プライバシーを取り戻すのは、手放すよりずっと難しい。そこが私の本当に気にしている点だ。閲覧権限をタダの昼食だと思ってはいけない。たしかにZKPという猛獣を、分割可能な小さな檻に押し込めてはくれる。だが、その檻の鍵を渡すのは自分自身だ。私自身は慎重に使っている。少額用のアドレスは自分で立てたスキャンノードにつなぎ、高額用のアドレスはスマホで時間をかけて処理する。Duskは選択肢を与えてくれるが、どう使うかは人それぞれだ。