Ontem à noite eu reabri algum código antigo, fiquei assistindo o terminal executar prova após prova e esqueci do meu café... pensei em @Dusk.

quando eu li SBA Consensus, fiquei mais atraído por Blind Bid, Proof-of-Blind Bid e Private Leader Election do que por Privacy.

O Block Generator participa da Non-interactive Sortition, a oferta confidencial fica por trás de uma Zero-Knowledge Proof.

Sem Sinalização.

Sem Direcionamento.

Sem Vigilância Baseada em Apostas.

mas, honestamente, depois de depurar isso sozinho algumas vezes, não me convence tão facilmente a palavra “privado”...

eu olho para Prover, Verifier, Restrições do Circuito, Avaliação de Polinômios e dusk-plonk.

suponha que 1.000 provas passem; cada prova tem 4 Avaliações de Polinômios que precisam ser verificadas, o que significa 4.000 pontos de verificação.

e se uma Verification Gap ficar exatamente onde está a Premissa de Segurança mais importante?

O Prover Malicioso não precisa quebrar todo o sistema.

ele só precisa de uma lacuna pequena o suficiente para uma Prova Falsificada passar, e então BlindBidProof, Sortition Correctness e Consensus Security começam a contar uma história diferente.

isso é o que mais temo na Implementação Criptográfica: a Superfície de Ataque às vezes não é ampla...

a resistência a MEV é genuinamente forte.

a resistência a Ataques Direcionados também vale muito.

mas quanto mais uma Camada de Privacidade esconde dos olhos do usuário, mais eu exijo Battle Testing brutal; o Verifier precisa ser mais rigoroso, e a Correção da Verificação tem que se tornar quase obsessiva.

A OtterSec acertou exatamente Avaliações de Polinômios não verificadas, e isso me fez mudar a forma de ver: um protocolo não é confiável porque usa PLONK, mas porque as premissas por trás do PLONK foram marteladas por tempo suficiente e ainda estão de pé.

eu ainda gosto da direção que DUSK está tomando... é só que agora eu não peço mais “quanta privacidade nós obtemos”.

eu pergunto: quantos golpes a parte que não podemos ver já levou?

se você tivesse que escolher, confiaria em um sistema porque o design dele é o mais bonito, ou porque o Verifier dele sobreviveu aos piores testes?

#dusk $DUSK @Dusk