我一开始以为 Phoenix 和 Moonlight 是两个互不相干的链,或者干脆是两层网络。很多人也把它当成“隐私版”和“透明版”二选一。

直到翻看白皮书,才清楚的知道:这是同一套账本上的两种交易模型。Phoenix 负责隐私转移、质押、领取奖励、解除质押,以及 Phoenix 到 Moonlight 的转换;Moonlight 则是透明的账户体系,给需要公开披露、想上中心化交易所的场景用。

Phoenix 底层是 UTXO + Pedersen 承诺 + 零知识证明 + 隐身地址,隐藏金额、发送方、接收方和交易图;Moonlight 更像传统账户,每一笔都清晰可查。资产可以在两者之间转换,把“隐私”和“可审计”做成两个可以自由拨动的开关。

好比一个银行账户同时支持“对公对账”和“匿名委托”——对外报表用公开账,内部调仓用隐私账,切换只在一个动作。

问题在于转换逻辑本身。资产从 Phoenix 转到 Moonlight 的那一刻,会不会暴露两边的关联?白皮书里我还没看到足够细的安全分析,这是我最想追问的地方。
#dusk $DUSK @Dusk