@Dusk A parte da privacidade em blockchain que eu considero mais difícil de explicar é também a parte que eu acho mais interessante.

No começo, eu achava que o principal desafio era simplesmente ocultar o remetente, o destinatário e o valor.

Mas então comecei a pensar no que a rede deveria fazer com uma transação que ela não consegue ver.

Ela ainda precisa saber que o valor é real, que as regras foram seguidas e que o mesmo valor não pode, de alguma forma, ser gasto duas vezes.

É aí que o Phoenix começou a fazer muito mais sentido para mim.

O Phoenix representa valor por meio de notas protegidas (shielded notes), em vez de expor um saldo público normal. Provas de conhecimento zero podem, então, provar que uma transação privada é válida sem revelar as informações sensíveis por trás dela.

Mas há outra parte que eu inicialmente deixei passar: os nullifiers.

Um sistema privado não pode simplesmente ocultar as informações já gastas e esquecer delas. A rede precisa de um jeito de reconhecer que uma nota específica já foi usada, mantendo ainda assim a nota subjacente em sigilo. É esse o papel dos nullifiers.

E foi isso que mudou a minha compreensão de privacidade.

Uma blockchain transparente pode verificar uma transação em parte porque consegue ver as informações.

Uma blockchain com foco em privacidade precisa resolver a versão mais difícil:

A rede consegue verificar que algo está correto sem realmente enxergar a coisa que está verificando?

É aí que as provas de conhecimento zero se tornam mais do que apenas um recurso de privacidade.

As notas representam valor privado.
A prova estabelece que a transação segue as regras.
O nullifier impede que o mesmo valor privado seja gasto novamente.

Quando eu olhei para o Phoenix por esse ângulo, parei de pensar nele apenas como “ocultar transações”.

Na verdade, trata-se de manter um estado financeiro verificável, mantendo a informação subjacente em sigilo.

E, honestamente, essa é a parte do Phoenix que eu acho mais impressionante.
#dusk $DUSK