#dusk $DUSK 我翻Dusk文档时,最感兴趣的是它把“透明”和“保密”做成两套并列的原生交易模型,而不是事后打补丁。

Dusk Settlement Layer里,Moonlight是账户模型,余额、收发方、金额全公开,像普通ERC风格转账。但Phoenix就不一样了,它是note-based的保密模型,资金以加密note存在,转账时用PLONK系的zk-SNARK证明三件事:没有双花、输入不小于输出、金额在合法区间内。旁观者看不到金额,也看不到地址对应关系,只有持有viewing key的人才能解密审计。

我一开始以为这就是Zcash那套,但细看发现关键差异在“选择性披露”。Phoenix的note可以绑定viewing key,机构要向监管证明某笔交易合规时,不用掀开整条链的数据,只交付那一笔的明文加上零知识证明就行。这种“默认加密、按需解密”的粒度,比全局匿名更适合受监管的金融场景。

更妙的是两套模型在同一个Transfer Contract里结算,状态互不污染。你能用Moonlight做国库资金公示,用Phoenix做对手盘隐身的OTC交易,最后都在同一个区块里确定性落地。把“要不要透明”交给用户按场景自己选,而不是协议强制统一——这是Dusk对隐私赛道最大的修正。

再说一个细节:Phoenix的note结构里内置了过期机制。每笔note都有一个block height上限,超过这个高度没花掉的note会自动失效,资金退回发送方。这防止了“僵尸note”无限堆积,也让链的状态不会无限膨胀。这种工程上的小打磨,看得出团队是真的在考虑长期运维成本。@Dusk_Foundation