Ao falar do @Dusk , recentemente as discussões na praça de repente aumentaram bastante. Percebi que muita gente fica encarando a “verificação on-chain em 2,8 milissegundos” como se isso provasse que a coisa está resolvida; para ser sincero, eu acho que estão sendo levados a pensar na direção errada.

Rápido na cadeia não significa rápido no conjunto. São dois conceitos diferentes. As provas do PLONK, de fato, são leves na verificação on-chain; pelos dados oficiais, algo em torno de 6,13 milissegundos. Mas o problema é que esse “rápido” é construído sobre o fato de que alguém carrega por você o custo computacional do Proving. A geração da prova do PLONK leva 5,46 segundos. O interessante é que uma prova única do circuito de identidade da Citadel leva cerca de 16 segundos e 34 mil restrições — a “taxa” computacional pode ser na ordem de dezenas de milhares comparada à verificação on-chain. Quem vai fazer o papel de Prover? Por que os nós fariam isso de graça para você? É essa transferência de custo em dupla — “leve na cadeia, pesado fora da cadeia” — que representa o custo real.

Falando agora de conformidade. O esquema de identidade com divulgação seletiva da Citadel é, em termos de desenho, realmente bonito. Mas tenho uma dúvida: o “zero conhecimento” do KYC com zero knowledge, zero conhecimento para quem exatamente? O usuário pode não expor a privacidade à plataforma, mas a certificação inicial depende de terceiros fora da cadeia. Esse fluxo cria tensão com o núcleo de desconfiança mínima (descentralização). Na cadeia, dá para verificar “você passou na verificação”, mas não dá para verificar “a instituição certificadora não fraudou”.

O que mais me preocupa é a vulnerabilidade de segurança do PLONK que foi divulgada recentemente. O verificador nunca verifica os quatro compromissos polinomiais fornecidos pelo provador; um provador malicioso pode falsificar provas e cunhar DUSK “do nada”. Embora a equipe oficial já tenha corrigido, isso mostra uma coisa: por mais que façam auditorias de código, falhas ainda aparecem.

Então qual é a conclusão? O custo real do DUSK não está no tamanho dos dados on-chain, mas sim em: quantos nós estão dispostos a aceitar o custo computacional do Proving e quanto reguladores estão dispostos a se conectar à camada de identidade fora da cadeia — isso é o que realmente importa avaliar. O que vocês acham, pessoal?
#dusk $DUSK