Скажу про свой собственный «слепой угол». Долгое время я думал, что в приватностных решениях главное — у кого лучше сделан ZK, пока недавно я не покопался в модуле Hedger у Dusk и не понял, что изначально я слишком узко смотрю на проблему: одного слоя криптографии недостаточно.
Сначала разберёмся, что именно делает ZK. Возьмём пример: вы просите бухгалтера посчитать вам отчёт. Он всё посчитал и выдаёт вам доказательство: что расчёт верный. Потом, как хотите, можно проверять. Это и есть ZK — процесс вычисления подтверждается без ошибок. Но обратите внимание: бухгалтер считал «с открытыми глазами». Ваши входящие и исходящие денежные потоки он видел от начала и до конца. Доказательство истинно — но приватность фиктивна, данные с самого начала раскрыты тому, кто выполняет расчёты.
Вот где «узкое место» одного только ZK: он отвечает за правильность, но не за невидимость.
Гомоморфное шифрование закрывает как раз вторую половину. Всё тот же пример с бухгалтером: на этот раз вы даёте ему запертый ящик. Он надевает повязку на глаза и выполняет действия с ящиком снаружи: сложение, вычитание, умножение и деление — при этом не видит ни одного числа. Когда расчёт готов, вы получаете ящик обратно, а ключом открываете и смотрите результат. Это слой ElGamal гомоморфного шифрования в Hedger: данные от момента входа до момента выхода всё время остаются в виде шифртекста.
Два слоя, наложенные друг на друга, и дают «полный комплект». Гомоморфное шифрование делает так, чтобы данные на протяжении всего процесса не «светились», а ZK доказывает, что над этими шифртекстами вычисления выполнены корректно. Один слой отвечает за невидимость, другой — за правильность. Не хватает любого из них — система работает хромо. Большинство DeFi-приватностных решений на рынке ставят лишь один слой — ZK. Dusk же через Hedger добавляет к EVM двойной конфиденциальный движок: баланс и детали транзакций реально скрыты, а одновременно можно доказывать валидаторам и регуляторам соответствие требованиям.
Эта идея важна и для DeFi. Раньше, чтобы получить приватность, нужно было выходить в цепочку через миксеры. А чтобы обеспечить соответствие — приходилось всё делать прозрачным. Выбирали только одно. Hedger как раз пытается забрать всё.
Разумеется, есть и цена: вычислительные издержки гомоморфного шифрования известны как тяжёлые, потери производительности не спрятать. Кроме того, эта схема ещё не прошла практические испытания в условиях реальной работы основной сети: выдержит ли она высокочастотные DeFi-сценарии — вопрос.
Если приватность и производительность придётся выбирать из двух, что вы принесёте в жертву? Напишите в комментариях и обсудим.
#dusk $DUSK @Dusk
Сначала разберёмся, что именно делает ZK. Возьмём пример: вы просите бухгалтера посчитать вам отчёт. Он всё посчитал и выдаёт вам доказательство: что расчёт верный. Потом, как хотите, можно проверять. Это и есть ZK — процесс вычисления подтверждается без ошибок. Но обратите внимание: бухгалтер считал «с открытыми глазами». Ваши входящие и исходящие денежные потоки он видел от начала и до конца. Доказательство истинно — но приватность фиктивна, данные с самого начала раскрыты тому, кто выполняет расчёты.
Вот где «узкое место» одного только ZK: он отвечает за правильность, но не за невидимость.
Гомоморфное шифрование закрывает как раз вторую половину. Всё тот же пример с бухгалтером: на этот раз вы даёте ему запертый ящик. Он надевает повязку на глаза и выполняет действия с ящиком снаружи: сложение, вычитание, умножение и деление — при этом не видит ни одного числа. Когда расчёт готов, вы получаете ящик обратно, а ключом открываете и смотрите результат. Это слой ElGamal гомоморфного шифрования в Hedger: данные от момента входа до момента выхода всё время остаются в виде шифртекста.
Два слоя, наложенные друг на друга, и дают «полный комплект». Гомоморфное шифрование делает так, чтобы данные на протяжении всего процесса не «светились», а ZK доказывает, что над этими шифртекстами вычисления выполнены корректно. Один слой отвечает за невидимость, другой — за правильность. Не хватает любого из них — система работает хромо. Большинство DeFi-приватностных решений на рынке ставят лишь один слой — ZK. Dusk же через Hedger добавляет к EVM двойной конфиденциальный движок: баланс и детали транзакций реально скрыты, а одновременно можно доказывать валидаторам и регуляторам соответствие требованиям.
Эта идея важна и для DeFi. Раньше, чтобы получить приватность, нужно было выходить в цепочку через миксеры. А чтобы обеспечить соответствие — приходилось всё делать прозрачным. Выбирали только одно. Hedger как раз пытается забрать всё.
Разумеется, есть и цена: вычислительные издержки гомоморфного шифрования известны как тяжёлые, потери производительности не спрятать. Кроме того, эта схема ещё не прошла практические испытания в условиях реальной работы основной сети: выдержит ли она высокочастотные DeFi-сценарии — вопрос.
Если приватность и производительность придётся выбирать из двух, что вы принесёте в жертву? Напишите в комментариях и обсудим.
#dusk $DUSK @Dusk
隐私最重要,慢一点就慢一点
100%
卡一卡难受啊,性能为王
0%
2 проголосовали • Голосование закрыто