Я всё время возвращаюсь к простому вопросу о приватных системах: что именно всем нужно знать, чтобы все согласились, что нечто произошло?

В модели Phoenix от Dusk ответ оказывается удивительно небольшим. Реальные средства хранятся как зашифрованные заметки. Транзакция может доказать, что расход действителен, что отправитель располагает достаточной суммой, и что та же самая заметка ещё не была потрачена, не раскрывая при этом размер или конкретные заметки, которые будут израсходованы. При этом цепочка продолжает проверять правила, не получая лежащие в основе данные.

Сначала мне казалось, что самая интересная часть — именно приватность. Теперь я в этом менее уверен. Более важное отличие, похоже, в том, что остаётся приватным, в то время как корректность (валидность) остаётся публичной.

Moonlight выбирает очевидный путь. Балансы, отправитель, получатель, сумма. Каждый видит текущее состояние. Phoenix меняет модель видимости, но логика под капотом всё равно должна быть согласованной. Приватное состояние не может означать приватное представление о корректности.

Именно здесь важны доказательства ZK. Сеть не просят доверять скрытой транзакции только потому, что её никто не может проверить. Ей дают доказательство того, что выполнены определённые условия, при этом чувствительное состояние остаётся скрытым.

Но за этим всё равно скрывается допущение. Система доказательств должна быть надёжной, переход состояния должен проверяться корректно, а структура заметки должна предотвращать двойные расходы.

Поэтому я снова и снова свожу Phoenix к одной базовой примитиве: сколько состояния может исчезнуть из поля зрения, прежде чем проверка перестанет быть осмысленной?

#dusk $DUSK @Dusk $ACE
🔐 Private data
50%
🔍 Public verification
50%
🛡️ No double-spending
0%
⚖️ Privacy + compliance
0%
2 проголосовали • Голосование закрыто