#dusk $DUSK
翻 @Dusk 的交易模型时,我一直有个疑问:
既然 Phoenix 能把 sender、receiver、amount 隐藏起来,为什么还要保留完全公开的 Moonlight?
继续往 integration 文档里看,答案其实挺现实。
有些场景就是需要公开。
比如交易所收 DUSK。
它要扫描已经 final 的充值记录,要知道哪个账户打进来多少,还要把链上记录和自己的 custody ledger 对上。
这种情况下,Moonlight 的 account model 反而简单得多。
Phoenix 走的是另一套逻辑。资金以 shielded notes 存在,用 ZK proof 证明输入有效、没有 double spend,不需要把交易双方和金额摊在浏览器上给所有人看。
两套模型最后都在 DuskDS 上处理,但解决的不是同一种需求。
这个细节让我对 Dusk 的 privacy 设计改观挺大。
以前我会觉得:
隐私越强越好。
现在不这么看了。
金融系统里,公开有公开的用途,隐私也有隐私的用途。交易所入账需要可扫描,普通转账或者敏感资金流又未必有理由永久公开。
更有意思的是,Dusk Wallet 本身还支持 Moonlight 和 Phoenix 之间转换。
所以它不是让用户选阵营。
需要公开的时候用 Moonlight,需要 shielded flow 的时候进 Phoenix。
我现在反而觉得,同时保留这两套模型,比强行把所有交易都塞进“隐私”两个字里更实际。
公开在这里不是隐私没做好,而是一个被主动保留下来的功能。
翻 @Dusk 的交易模型时,我一直有个疑问:
既然 Phoenix 能把 sender、receiver、amount 隐藏起来,为什么还要保留完全公开的 Moonlight?
继续往 integration 文档里看,答案其实挺现实。
有些场景就是需要公开。
比如交易所收 DUSK。
它要扫描已经 final 的充值记录,要知道哪个账户打进来多少,还要把链上记录和自己的 custody ledger 对上。
这种情况下,Moonlight 的 account model 反而简单得多。
Phoenix 走的是另一套逻辑。资金以 shielded notes 存在,用 ZK proof 证明输入有效、没有 double spend,不需要把交易双方和金额摊在浏览器上给所有人看。
两套模型最后都在 DuskDS 上处理,但解决的不是同一种需求。
这个细节让我对 Dusk 的 privacy 设计改观挺大。
以前我会觉得:
隐私越强越好。
现在不这么看了。
金融系统里,公开有公开的用途,隐私也有隐私的用途。交易所入账需要可扫描,普通转账或者敏感资金流又未必有理由永久公开。
更有意思的是,Dusk Wallet 本身还支持 Moonlight 和 Phoenix 之间转换。
所以它不是让用户选阵营。
需要公开的时候用 Moonlight,需要 shielded flow 的时候进 Phoenix。
我现在反而觉得,同时保留这两套模型,比强行把所有交易都塞进“隐私”两个字里更实际。
公开在这里不是隐私没做好,而是一个被主动保留下来的功能。
