Tenho andado por aí no buraco de coelho da Network $DUSK ultimamente, e tem algo na configuração confidencial do smart contract deles que não sai da minha cabeça.
Normalmente, com blockchains, mesmo as de privacidade, a rede ainda verifica as transições de estado publicamente. Você esconde as entradas e saídas, mas todo mundo consegue checar que a própria transição é válida.
A Dusk inverte isso. Com bulletproofs e o Rusk VM deles, a rede verifica mudanças de estado cegamente por meio de provas criptográficas. Os validadores nunca veem de fato o que está sendo executado.
O que me deixa com o pé atrás é o seguinte: se houver um bug no Rusk que permita que alguém gere uma prova válida para uma mudança de estado inválida, a rede simplesmente… aceitaria isso. Não existe como auditar o rastro da execução depois, porque ele nunca ficou visível em primeiro lugar.
Então saímos de "não confie, verifique" para "não confie, mas confie totalmente no sistema de provas e na VM que gera essas provas".
Isso parece um modelo de segurança completamente diferente. Não estou dizendo que está errado—privacidade tem custos reais—mas eu realmente fico curioso para saber como as pessoas pensam sobre esse tipo de troca. A privacidade vale esse deslocamento tão grande de confiança para a infraestrutura de comprovação? Ou estou exagerando nas minhas preocupações?
@Dusk #dusk #DUSK $DUSK
Normalmente, com blockchains, mesmo as de privacidade, a rede ainda verifica as transições de estado publicamente. Você esconde as entradas e saídas, mas todo mundo consegue checar que a própria transição é válida.
A Dusk inverte isso. Com bulletproofs e o Rusk VM deles, a rede verifica mudanças de estado cegamente por meio de provas criptográficas. Os validadores nunca veem de fato o que está sendo executado.
O que me deixa com o pé atrás é o seguinte: se houver um bug no Rusk que permita que alguém gere uma prova válida para uma mudança de estado inválida, a rede simplesmente… aceitaria isso. Não existe como auditar o rastro da execução depois, porque ele nunca ficou visível em primeiro lugar.
Então saímos de "não confie, verifique" para "não confie, mas confie totalmente no sistema de provas e na VM que gera essas provas".
Isso parece um modelo de segurança completamente diferente. Não estou dizendo que está errado—privacidade tem custos reais—mas eu realmente fico curioso para saber como as pessoas pensam sobre esse tipo de troca. A privacidade vale esse deslocamento tão grande de confiança para a infraestrutura de comprovação? Ou estou exagerando nas minhas preocupações?
@Dusk #dusk #DUSK $DUSK
