Переворачивая документ №@Dusk , я дважды посмотрел на тот момент, что Moonlight и Phoenix идут параллельно.
Прозрачные аккаунты и конфиденциальные аккаунты работают параллельно: с обеих сторон можно переводить DUSK, можно платить gas и можно выступать входом в контракт. В плане дизайна всё выглядит очень аккуратно. Но меня всё время занимала одна вещь — та самая «дверь» между ними.
Старой проблемой пулов с сокрытием является не само доказательство, а режим входа и выхода. В академической среде проводили эмпирический анализ пулов сокрытия Zcash: достаточно эвристик вроде «сколько вошло, с какой паузой, сколько вышло», чтобы повторно связать заметную долю скрытых транзакций. Криптография не «сломалась» — информацию выдает то, как люди пользуются системой.
Проще говоря: уровень приватности зависит не только от доказательств, но и от того, сколько людей выглядит так же, как вы. Анонимная группа слишком мала — и даже самая красивая математика не спасает.
Если перенести это в сценарий регулируемых финансов, интересная часть в том, что меняется модель угроз.
Когда одна организация делает конфиденциальные переводы, она защищается не от отслеживания уровня государства — а от того, что контрагент увидит её позиции и цену сделки и попытается «перебежать» (выскочить) раньше. Регулятор при этом изначально имеет разрешённые «взгляды» и находится не в числе тех, от кого нужно скрываться. В такой ситуации анонимной группы, состоящей из, возможно, всего пары десятков лицензированных организаций, может действительно хватить — потому что вам нужно лишь перемешаться с «своими», а не исчезнуть из всего мира.
Но с другой стороны: если анонимная группа слишком мала, поведенческие признаки превращаются в отпечатки. Масштаб выпуска, ритм начисления процентов, моменты выкупа — всё это само по себе узнаваемо; чтобы угадывать, не обязательно иметь ключи и расшифровку.
Нужно уточнить: приведённая выше часть про Zcash — это общий вывод из публичных исследований, а не проверка на практике конкретно для Dusk. Модели аккаунтов и состав пользователей в двух цепочках отличаются.
Поэтому вопрос, который я хочу задать, звучит так: в регулируемом сценарии организациям действительно нужно прятать содержание сделок или именно режим (паттерн) сделок?
#dusk $DUSK @Dusk
Прозрачные аккаунты и конфиденциальные аккаунты работают параллельно: с обеих сторон можно переводить DUSK, можно платить gas и можно выступать входом в контракт. В плане дизайна всё выглядит очень аккуратно. Но меня всё время занимала одна вещь — та самая «дверь» между ними.
Старой проблемой пулов с сокрытием является не само доказательство, а режим входа и выхода. В академической среде проводили эмпирический анализ пулов сокрытия Zcash: достаточно эвристик вроде «сколько вошло, с какой паузой, сколько вышло», чтобы повторно связать заметную долю скрытых транзакций. Криптография не «сломалась» — информацию выдает то, как люди пользуются системой.
Проще говоря: уровень приватности зависит не только от доказательств, но и от того, сколько людей выглядит так же, как вы. Анонимная группа слишком мала — и даже самая красивая математика не спасает.
Если перенести это в сценарий регулируемых финансов, интересная часть в том, что меняется модель угроз.
Когда одна организация делает конфиденциальные переводы, она защищается не от отслеживания уровня государства — а от того, что контрагент увидит её позиции и цену сделки и попытается «перебежать» (выскочить) раньше. Регулятор при этом изначально имеет разрешённые «взгляды» и находится не в числе тех, от кого нужно скрываться. В такой ситуации анонимной группы, состоящей из, возможно, всего пары десятков лицензированных организаций, может действительно хватить — потому что вам нужно лишь перемешаться с «своими», а не исчезнуть из всего мира.
Но с другой стороны: если анонимная группа слишком мала, поведенческие признаки превращаются в отпечатки. Масштаб выпуска, ритм начисления процентов, моменты выкупа — всё это само по себе узнаваемо; чтобы угадывать, не обязательно иметь ключи и расшифровку.
Нужно уточнить: приведённая выше часть про Zcash — это общий вывод из публичных исследований, а не проверка на практике конкретно для Dusk. Модели аккаунтов и состав пользователей в двух цепочках отличаются.
Поэтому вопрос, который я хочу задать, звучит так: в регулируемом сценарии организациям действительно нужно прятать содержание сделок или именно режим (паттерн) сделок?
#dusk $DUSK @Dusk
