私は、Phoenix が二重支出をどう止めるのかを調べていて、いつもの UTXO の話みたいに「入力を確認して、使用済みに印をつけて、次へ」という流れを想像していました。ところが、実際に起きることはそれほど単純ではありません。

Dusk が追跡するすべてのノートは、Merkle 木の中でハッシュとして生きています。あなたがそれを使うとき、直接それを指し示すのではなく、nullifier を生成します。これは、秘密鍵とそのノートから計算される値で、再利用を阻止するのに十分決定的でありながら、木のどの葉から来たかを追跡できないほど十分に非リンク可能です。

それが巧妙な部分です。しかし、それは同時に、ネットワークが透過型チェーンのように「特定の記録をチェックするだけ」で支出を検証できないことも意味します。すべての所有権、二重支出でないこと、残高が同時に成り立つことを保証する単一の集約された ZK 証明を信頼する必要があります。設計上、事後に個々の主張を個別に検査する方法はありません。

つまり、あなたのプライバシーを与えるのと同じ非リンク可能性が、このシステムの正しさの根拠を、監査可能な状態ではなく、証明システムそのものに全面的に委ねることになります。プライバシーと検証可能性は、足し算ではなく緊張関係になります。

Dusk の回路レビューが、Phoenix がより大きな機関規模の取引量を見ていくにつれて、どのようにスケールするのか気になります。

#dusk $DUSK @Dusk