#dusk $DUSK 我读@Dusk 白皮书的隐私交易那一章,看到一个设计让我眼前一亮,它的加密票据永远不会从树上被删掉。

我先说清楚它的机制,Phoenix 是它的隐私交易模型,钱不以余额形式存在,而是一张张加密的票据,全部挂在一棵默克尔树上。你花掉一张票据的时候,要拿出一个叫作废码的东西,这个码是从票据私钥推导出来的,固定唯一。网络把所有作废码记在一个清单里,见过的就不许再用,双花就这么防住的。

反直觉的地方在这里:票据花掉之后,网络只知道某个作废码被用了,但不知道树上哪一张票据对应它。

所以树不能删,删了就等于告诉所有人是哪张被花了,树只能一直往上长。

我一开始觉得这是缺陷,存储成本会无限膨胀,后来明白这就是隐私的代价,而且是必要的代价。你在链上留下的痕迹只有一个作废码,跟具体哪张票据、谁的地址、多少钱,全对不上。

它还有个细节我觉得很讲究,每张票据都有一个一次性的公钥,发送方用接收方的公钥加上一个随机数算出来,同一个人收一百次钱,链上会出现一百个完全不同的地址,没人能把它们串成一个人,这个思路是从门罗那边借来的。

配套的还有一把查看密钥,你可以单独交给审计方,对方能解开你的票据看到金额,但没法动你的钱,看和花就是两把不同的钥匙。

所以我认为Phoenix的取舍很清楚:用永久增长的存储换取彻底的不可关联性,再用查看密钥把合规那条路留出来。

存储怎么长期控制住,白皮书里没细说,这是我会盯的地方。

大家觉得,链上隐私值得用无限增长的存储成本去换吗?下方留言我们一起唠唠。