Я роюсь в ZK-стеке DUSK, и часть, к которой я постоянно возвращаюсь, — это не «приватность-блокчейн».

Это следующее:

сеть может проверить что-то, не зная всей истории.

Звучит просто, пока не задумаешься, что это значит для реальной финансовой активности.

С Phoenix суммы и детали транзакций могут оставаться скрытыми, при этом цепочка всё равно проверяет, что транзакция действительна.

Это совсем другая идея, чем просто «разбросать» шифрование.

А ещё есть PLONK.

Dusk использует PLONK как базовую систему доказательств, а в основе лежит BLS12-381. Интересная деталь в том, что само по себе доказательство — не продукт. Это механизм, который позволяет Dusk сохранять чувствительную информацию приватной, всё ещё давая валидаторам то, что они могут проверять.

И ещё Bulletproofs тоже вплетены в эту историю, но сегодня я бы не ставил их на одну ступень с PLONK. Они чаще встречаются в более ранних работах Dusk по конфиденциальным транзакциям. Стек развился.

То, что мне действительно интересно, — компромисс, о котором никто не любит говорить:

доказательства стоят вычислений.

Кто-то должен их сгенерировать.

Именно для этого у Dusk есть выделенная инфраструктура для prover.

Так что когда люди говорят «zero knowledge позволяет скрыть всё», я думаю, они упускают более точную мысль.

Это позволяет скрывать одни вещи, доказывая при этом то, что действительно важно.

Для финансов это может быть намного полезнее, чем делать блокчейн полностью непрозрачным.

Вам не всегда нужно, чтобы всё видели все.

Иногда достаточно знать правильным людям — или самому протоколу — что это действительно действительная транзакция.

#dusk $DUSK @Dusk