Вчера ночью я снова открыл какой-то старый код, сидел и смотрел, как терминал выполняет доказательство за доказательством, и забыл про свой кофе… подумал о @Dusk.
когда я читал консенсус SBA, меня больше тянуло к Blind Bid, Proof-of-Blind Bid и Private Leader Election, чем к Privacy.
Block Generator участвует в Non-interactive Sortition, а конфиденциальная ставка стоит за Zero-Knowledge Proof.
Без с сигналинга.
Без таргетинга.
Без наблюдения на основе доли.
но честно, после того как я пару раз сам отладил это, меня больше так легко не убеждает слово «private»...
Я смотрю на Prover, Verifier, ограничения схемы (Circuit Constraints), Polynomial Evaluation и dusk-plonk.
допустим, проходит 1,000 доказательств, у каждого доказательства есть 4 проверки Polynomial Evaluations, которые нужно сверить — значит, 4,000 точек верификации.
а что если Verification Gap окажется ровно там, где находится самая важная Security Assumption?
злоумышленнику-Prover не нужно взламывать всю систему.
ему достаточно, чтобы Gap был достаточно маленьким, и чтобы через него проскользнул Forged Proof; тогда BlindBidProof, Sortition Correctness и Consensus Security начинают выглядеть совсем иначе.
вот чего я больше всего боюсь в Cryptographic Implementation: Attack Surface иногда не бывает широким...
MEV Resistance действительно сильная.
Сопротивление таргетированным атакам тоже стоит очень многого.
но чем глубже слой Privacy скрывает вещи от глаз пользователя, тем больше я требую Battle Testing — максимально жесткого, тем более суровым должен быть Verifier, тем более обсессивно должна стать Verification Correctness.
OtterSec однажды попал ровно в непроверенные Polynomial Evaluations, и это заставило меня изменить взгляд: протокол нельзя считать доверенным, потому что он использует PLONK, — а потому что лежащие в основе PLONK предположения достаточно долго «вбивали» и они до сих пор стоят.
мне по-прежнему нравится направление, в котором движется DUSK… просто теперь я больше не спрашиваю «сколько privacy мы получаем».
я спрашиваю: сколько ударов уже нанесла та часть, которую мы не видим?
если бы вам пришлось выбирать, вы доверились бы системе потому, что ее дизайн самый красивый, или потому, что ее Verifier пережил худшие тесты?
#dusk $DUSK @Dusk
когда я читал консенсус SBA, меня больше тянуло к Blind Bid, Proof-of-Blind Bid и Private Leader Election, чем к Privacy.
Block Generator участвует в Non-interactive Sortition, а конфиденциальная ставка стоит за Zero-Knowledge Proof.
Без с сигналинга.
Без таргетинга.
Без наблюдения на основе доли.
но честно, после того как я пару раз сам отладил это, меня больше так легко не убеждает слово «private»...
Я смотрю на Prover, Verifier, ограничения схемы (Circuit Constraints), Polynomial Evaluation и dusk-plonk.
допустим, проходит 1,000 доказательств, у каждого доказательства есть 4 проверки Polynomial Evaluations, которые нужно сверить — значит, 4,000 точек верификации.
а что если Verification Gap окажется ровно там, где находится самая важная Security Assumption?
злоумышленнику-Prover не нужно взламывать всю систему.
ему достаточно, чтобы Gap был достаточно маленьким, и чтобы через него проскользнул Forged Proof; тогда BlindBidProof, Sortition Correctness и Consensus Security начинают выглядеть совсем иначе.
вот чего я больше всего боюсь в Cryptographic Implementation: Attack Surface иногда не бывает широким...
MEV Resistance действительно сильная.
Сопротивление таргетированным атакам тоже стоит очень многого.
но чем глубже слой Privacy скрывает вещи от глаз пользователя, тем больше я требую Battle Testing — максимально жесткого, тем более суровым должен быть Verifier, тем более обсессивно должна стать Verification Correctness.
OtterSec однажды попал ровно в непроверенные Polynomial Evaluations, и это заставило меня изменить взгляд: протокол нельзя считать доверенным, потому что он использует PLONK, — а потому что лежащие в основе PLONK предположения достаточно долго «вбивали» и они до сих пор стоят.
мне по-прежнему нравится направление, в котором движется DUSK… просто теперь я больше не спрашиваю «сколько privacy мы получаем».
я спрашиваю: сколько ударов уже нанесла та часть, которую мы не видим?
если бы вам пришлось выбирать, вы доверились бы системе потому, что ее дизайн самый красивый, или потому, что ее Verifier пережил худшие тесты?
#dusk $DUSK @Dusk