Uma camada fácil de ignorar no modelo de privacidade $DUSK : a privacidade do grafo de transações.
Muitas pessoas, ao discutirem cadeias de privacidade, focam apenas em ocultar os valores das transações e os endereços, mas ignoram o risco de análise do grafo de transações. Mesmo que tanto o valor quanto o endereço estejam criptografados, analistas ainda podem inferir o fluxo de fundos por meio do horário e da frequência das transações. Por exemplo, se A transfere diariamente para B uma transação em um horário fixo e com uma frequência fixa, mesmo sem ver os valores, dá para adivinhar que se trata de pagamento salarial.
O modelo Phoenix de @Dusk traz um design interessante para lidar com esse problema: Note Merging.
Quando você tem várias notes não gastas, pode juntá-las em uma nova note. O processo de mesclagem é feito dentro da prova zk; o mundo exterior não consegue ver quais notes participaram da mesclagem, nem consegue ver a relação entre os valores antes e depois. Isso equivale a adicionar uma camada de confusão ao seu grafo de transações — para quem está de fora, o que aparece são eventos isolados de criação e gasto de notes, tornando difícil conectar esses eventos em um mapa completo do fluxo de fundos.
Outro design relacionado é o Note Splitting. Quando você precisa pagar um valor menor do que o valor nominal de uma note, pode dividir a note em duas partes: uma parte é paga, e a outra parte é devolvida a você como troco. As notes de troco e as notes pagas parecem totalmente independentes na cadeia, sem nenhuma relação óbvia. Isso impede um método de ataque bastante maduro no Bitcoin, como o rastreamento de endereços de troco.$DUSK
Combinados, esses dois mecanismos elevam a proteção de privacidade do Dusk de “ocultar valores” para “ocultar a estrutura do grafo”. Mesmo que um invasor tenha dados da cadeia inteira, ainda é muito difícil construir um panorama completo das transações.
Claro, esse nível de privacidade também levanta preocupações regulatórias. A resposta do Dusk é o mecanismo de viewing key — os usuários podem autorizar que as entidades reguladoras vejam o texto claro (plaintext) de notes específicas, sem expor outras notes. Essa “transparência seletiva” encontra um ponto de equilíbrio viável entre privacidade e conformidade.#dusk
Muitas pessoas, ao discutirem cadeias de privacidade, focam apenas em ocultar os valores das transações e os endereços, mas ignoram o risco de análise do grafo de transações. Mesmo que tanto o valor quanto o endereço estejam criptografados, analistas ainda podem inferir o fluxo de fundos por meio do horário e da frequência das transações. Por exemplo, se A transfere diariamente para B uma transação em um horário fixo e com uma frequência fixa, mesmo sem ver os valores, dá para adivinhar que se trata de pagamento salarial.
O modelo Phoenix de @Dusk traz um design interessante para lidar com esse problema: Note Merging.
Quando você tem várias notes não gastas, pode juntá-las em uma nova note. O processo de mesclagem é feito dentro da prova zk; o mundo exterior não consegue ver quais notes participaram da mesclagem, nem consegue ver a relação entre os valores antes e depois. Isso equivale a adicionar uma camada de confusão ao seu grafo de transações — para quem está de fora, o que aparece são eventos isolados de criação e gasto de notes, tornando difícil conectar esses eventos em um mapa completo do fluxo de fundos.
Outro design relacionado é o Note Splitting. Quando você precisa pagar um valor menor do que o valor nominal de uma note, pode dividir a note em duas partes: uma parte é paga, e a outra parte é devolvida a você como troco. As notes de troco e as notes pagas parecem totalmente independentes na cadeia, sem nenhuma relação óbvia. Isso impede um método de ataque bastante maduro no Bitcoin, como o rastreamento de endereços de troco.$DUSK
Combinados, esses dois mecanismos elevam a proteção de privacidade do Dusk de “ocultar valores” para “ocultar a estrutura do grafo”. Mesmo que um invasor tenha dados da cadeia inteira, ainda é muito difícil construir um panorama completo das transações.
Claro, esse nível de privacidade também levanta preocupações regulatórias. A resposta do Dusk é o mecanismo de viewing key — os usuários podem autorizar que as entidades reguladoras vejam o texto claro (plaintext) de notes específicas, sem expor outras notes. Essa “transparência seletiva” encontra um ponto de equilíbrio viável entre privacidade e conformidade.#dusk