O que se destacou desta vez não foi a garantia de privacidade da Phoenix, e sim o quão fina ela fica no momento em que uma nota da Phoenix se torna um saldo de Moonlight.

A própria documentação de integração da Dusk descreve um depósito direto de Moonlight como um evento específico e indexável: um evento de transferência-contrato não revertido, marcado com o tópico "moonlight", um recebedor e um valor positivo em LUX.

Esse evento dispara da mesma forma quer a DUSK que entra na conta tenha vindo de uma transferência pública ou de desproteger uma nota privada Phoenix. Uma vez que ele cai, vira uma mudança de saldo publicamente atribuível, com carimbo de data e hora e valor marcado, de forma permanente.

As documentações não estão descrevendo um vazamento; estão dizendo aos integradores exatamente como indexar isso de propósito. Mas isso significa que a confidencialidade da Phoenix só cobre uma nota enquanto ela ainda é uma nota.

No instante em que ela é convertida, o valor e o timing ficam públicos e consultáveis, enquanto o histórico da nota por trás dele é redefinido para zero; um observador não consegue rastrear qual nota financiou o depósito, mas pode observar tudo a partir daquele bloco em diante, em pleno.

Então, o verdadeiro limite de privacidade na Dusk não é o protocolo: é o ponto de conversão. O que eu ainda não descobri é se a Dusk publica algo sobre os padrões de timing ou de valores que tornam uma sequência de proteger-e-gastar correlacionável, o mesmo risco de deanonymização que usuários do Zcash aprenderam que se aplica a qualquer cadeia de privacidade com uma saída pública.

@Dusk $DUSK #Dusk $HEMI $AIO