Так давайте я проведу вас по этой архитектуре приватности: в основе всего лежит определённый набор криптографических примитивов, и вот в чём суть — каждый из них выполняет работу, которую другие по-настоящему не могут выполнить.

Начнём с BLS12-381 — именно <@Dusk uses> его используют для подписи и большей части ZK-криптографии. Теперь, конкретно для приватного слоя Phoenix, Dusk полагается на нечто под названием JubJub — SNARK-дружественную кривую. И честно говоря, без неё защищённые доказательства на Dusk были бы слишком медленными, чтобы их можно было реально запускать на практике.

Для аутентификации в сети <$DUSK > использует подписи Шнорра — чистый, хорошо протестированный выбор, без экспериментального подхода. Теперь, внутри ZK-схем Dusk хеширование реализовано через Poseidon, и этот вариант был создан специально, чтобы оставаться недорогим в контексте, где старые хеш-функции очень быстро становятся дорогими, как только вы внедряете их в схему.

Что касается доказательств состояния и членства, <#dusk uses> использует разрежённое дерево Меркла, а весь слой доказательства и проверки работает на PLONK. Кроме того, поверх всего этого Dusk также применяет то, что называется агрегацией BLS: по сути, она сжимает подписи целого комитета в один пакет, вместо того чтобы сети приходилось проверять каждую по отдельности.

Давайте просто разложу весь состав, чтобы было понятно:

BLS12-381 — подписи и ZK-связанная криптография
JubJub — SNARK-дружественная кривая для приватности в стиле Phoenix
Schnorr — подпись и аутентификация
Poseidon — ZK-дружественное хеширование
Разрежённое дерево Меркла — доказательства членства и состояния
PLONK — ZK-доказательство и верификация
Агрегация BLS — сжимает подписи комитета в одно

И вот что важно помнить: эти примитивы сами по себе не значат почти ничего, если рассматривать их просто на бумаге. Криптография Dusk может быть полностью математически корректной, но при этом быть подорвана на практике — например, плохая сериализация, пропущенная проверка подгруппы, слабая привязка транскрипта или пропуск доменной разделённости. Поэтому, если вы действительно хотите справедливо оценить криптографическую основу Dusk.