Ontem à noite eu reabri algum código antigo, fiquei assistindo o terminal executar prova após prova e esqueci do meu café... pensei em @Dusk.
quando eu li SBA Consensus, fiquei mais atraído por Blind Bid, Proof-of-Blind Bid e Private Leader Election do que por Privacy.
O Block Generator participa da Non-interactive Sortition, a oferta confidencial fica por trás de uma Zero-Knowledge Proof.
Sem Sinalização.
Sem Direcionamento.
Sem Vigilância Baseada em Apostas.
mas, honestamente, depois de depurar isso sozinho algumas vezes, não me convence tão facilmente a palavra “privado”...
eu olho para Prover, Verifier, Restrições do Circuito, Avaliação de Polinômios e dusk-plonk.
suponha que 1.000 provas passem; cada prova tem 4 Avaliações de Polinômios que precisam ser verificadas, o que significa 4.000 pontos de verificação.
e se uma Verification Gap ficar exatamente onde está a Premissa de Segurança mais importante?
O Prover Malicioso não precisa quebrar todo o sistema.
ele só precisa de uma lacuna pequena o suficiente para uma Prova Falsificada passar, e então BlindBidProof, Sortition Correctness e Consensus Security começam a contar uma história diferente.
isso é o que mais temo na Implementação Criptográfica: a Superfície de Ataque às vezes não é ampla...
a resistência a MEV é genuinamente forte.
a resistência a Ataques Direcionados também vale muito.
mas quanto mais uma Camada de Privacidade esconde dos olhos do usuário, mais eu exijo Battle Testing brutal; o Verifier precisa ser mais rigoroso, e a Correção da Verificação tem que se tornar quase obsessiva.
A OtterSec acertou exatamente Avaliações de Polinômios não verificadas, e isso me fez mudar a forma de ver: um protocolo não é confiável porque usa PLONK, mas porque as premissas por trás do PLONK foram marteladas por tempo suficiente e ainda estão de pé.
eu ainda gosto da direção que DUSK está tomando... é só que agora eu não peço mais “quanta privacidade nós obtemos”.
eu pergunto: quantos golpes a parte que não podemos ver já levou?
se você tivesse que escolher, confiaria em um sistema porque o design dele é o mais bonito, ou porque o Verifier dele sobreviveu aos piores testes?
#dusk $DUSK @Dusk
quando eu li SBA Consensus, fiquei mais atraído por Blind Bid, Proof-of-Blind Bid e Private Leader Election do que por Privacy.
O Block Generator participa da Non-interactive Sortition, a oferta confidencial fica por trás de uma Zero-Knowledge Proof.
Sem Sinalização.
Sem Direcionamento.
Sem Vigilância Baseada em Apostas.
mas, honestamente, depois de depurar isso sozinho algumas vezes, não me convence tão facilmente a palavra “privado”...
eu olho para Prover, Verifier, Restrições do Circuito, Avaliação de Polinômios e dusk-plonk.
suponha que 1.000 provas passem; cada prova tem 4 Avaliações de Polinômios que precisam ser verificadas, o que significa 4.000 pontos de verificação.
e se uma Verification Gap ficar exatamente onde está a Premissa de Segurança mais importante?
O Prover Malicioso não precisa quebrar todo o sistema.
ele só precisa de uma lacuna pequena o suficiente para uma Prova Falsificada passar, e então BlindBidProof, Sortition Correctness e Consensus Security começam a contar uma história diferente.
isso é o que mais temo na Implementação Criptográfica: a Superfície de Ataque às vezes não é ampla...
a resistência a MEV é genuinamente forte.
a resistência a Ataques Direcionados também vale muito.
mas quanto mais uma Camada de Privacidade esconde dos olhos do usuário, mais eu exijo Battle Testing brutal; o Verifier precisa ser mais rigoroso, e a Correção da Verificação tem que se tornar quase obsessiva.
A OtterSec acertou exatamente Avaliações de Polinômios não verificadas, e isso me fez mudar a forma de ver: um protocolo não é confiável porque usa PLONK, mas porque as premissas por trás do PLONK foram marteladas por tempo suficiente e ainda estão de pé.
eu ainda gosto da direção que DUSK está tomando... é só que agora eu não peço mais “quanta privacidade nós obtemos”.
eu pergunto: quantos golpes a parte que não podemos ver já levou?
se você tivesse que escolher, confiaria em um sistema porque o design dele é o mais bonito, ou porque o Verifier dele sobreviveu aos piores testes?
#dusk $DUSK @Dusk