#dusk $DUSK Convertâi alguns DUSK de teste na rede (testnet) do Phoenix para o Moonlight na noite passada via a carteira; fiquei curioso sobre o que acontece nesse exato momento. Achei que seria só uma movimentação de saldo — notas privadas entram, saldo público sai, nada para pensar além do clique.
Assistir acontecendo mudou isso. Os fundos do Phoenix ficam como notas blindadas (shielded) — ninguém vê o valor, o remetente ou o destinatário, a menos que tenha a chave de visualização. O Moonlight é o oposto por design: um modelo de conta público, onde cada endereço e saldo fica à mostra. A função de conversão faz uma troca atômica entre os dois, provando propriedade de qualquer um dos lados. Mas, no segundo em que essas notas viram um saldo no Moonlight, o valor que estava invisível um bloco antes agora fica aberto para qualquer pessoa ler. A privacidade não “vai apagando” aos poucos aqui. Ela termina em um único bloco exato.
Não era assim que eu estava pensando nisso. Eu presumira que privacidade era uma propriedade dos próprios fundos — que o DUSK blindado permanecia blindado até você escolher gastá-lo publicamente. Na verdade, é uma propriedade de qual modelo sua conta/saldo está usando, e ao alternar modelos você apaga qualquer privacidade que existia, sem revelação parcial.
É como lacrar dinheiro em um envelope versus entregar a alguém um recibo com seu nome. O envelope protege o valor até ser aberto na frente de alguém. Depois disso, não existe uma versão “meio aberta”.
Faz sentido ter sido construído assim em vez de mesclar os dois. Instituições precisam da opção de ficar totalmente público com uma exchange ou auditor e totalmente blindado entre contrapartes — um modelo com privacidade residual por meio de conversão não seria nem conformidade limpa nem privacidade real, só um estado intermediário confuso.
Vale deixar claro que foi uma conversão de testnet que eu mesmo fiz — eu não verifiquei se cada interface de carteira deixa esse momento claro para um usuário menos técnico antes de apertar converter.
Ainda estou pensando nisso — alguém perde dinheiro ou informações de posição ao converter no momento errado sem perceber que a revelação é instantânea, ou esse risco é, em grande parte, apenas teórico quando as pessoas passam a tratar conversão como uma “porta” de privacidade de mão única?@Dusk
Assistir acontecendo mudou isso. Os fundos do Phoenix ficam como notas blindadas (shielded) — ninguém vê o valor, o remetente ou o destinatário, a menos que tenha a chave de visualização. O Moonlight é o oposto por design: um modelo de conta público, onde cada endereço e saldo fica à mostra. A função de conversão faz uma troca atômica entre os dois, provando propriedade de qualquer um dos lados. Mas, no segundo em que essas notas viram um saldo no Moonlight, o valor que estava invisível um bloco antes agora fica aberto para qualquer pessoa ler. A privacidade não “vai apagando” aos poucos aqui. Ela termina em um único bloco exato.
Não era assim que eu estava pensando nisso. Eu presumira que privacidade era uma propriedade dos próprios fundos — que o DUSK blindado permanecia blindado até você escolher gastá-lo publicamente. Na verdade, é uma propriedade de qual modelo sua conta/saldo está usando, e ao alternar modelos você apaga qualquer privacidade que existia, sem revelação parcial.
É como lacrar dinheiro em um envelope versus entregar a alguém um recibo com seu nome. O envelope protege o valor até ser aberto na frente de alguém. Depois disso, não existe uma versão “meio aberta”.
Faz sentido ter sido construído assim em vez de mesclar os dois. Instituições precisam da opção de ficar totalmente público com uma exchange ou auditor e totalmente blindado entre contrapartes — um modelo com privacidade residual por meio de conversão não seria nem conformidade limpa nem privacidade real, só um estado intermediário confuso.
Vale deixar claro que foi uma conversão de testnet que eu mesmo fiz — eu não verifiquei se cada interface de carteira deixa esse momento claro para um usuário menos técnico antes de apertar converter.
Ainda estou pensando nisso — alguém perde dinheiro ou informações de posição ao converter no momento errado sem perceber que a revelação é instantânea, ou esse risco é, em grande parte, apenas teórico quando as pessoas passam a tratar conversão como uma “porta” de privacidade de mão única?@Dusk
