Прошлой неделей я съездил к родителям, раскопал в доме дедушкин сейф и нашёл внутри кучу пожелтевших сберкнижек, облигационные свидетельства и целую пачку рукописных долговых расписок. Он ткнул в те бумаги и сказал: «Эти вещи, кроме меня и тебя, никто не поймёт». И вдруг мне показалось, что это и есть самое простое проявление приватности: информация хранится, но прочитать её может не каждый.

Когда я вернулся и пролистал white paper Dusk, особенно когда увидел их схему двойных транзакций, в голове снова всплыл дедушкин сейф. Moonlight — как сберкнижка: бухгалтерские записи публичны, кто кому перевёл — видно сразу. А Phoenix — как та пачка расписок: данные транзакций шифруются, и понять содержимое можно только тем, у кого есть соответствующий «ключ». Но в Dusk мудрость в другом: отправитель стыкуется с получателем так, чтобы им было видно друг друга, но для публики это скрыто. Это всё равно что дедушка рассказывает детали расписок — посторонним видна лишь обычная бумажка.

Но по-настоящему интересным меня заставило считать другое — их консенсус Succinct Attestation (SA). Каждый блок проходит три этапа отбора: предложение, валидация и одобрение. Самое крутое — детерминированная сортировка: людей отбирают при помощи хэша, который вычисляют из seed предыдущего блока и номера раунда; при этом сам seed — это подпись приватным ключом издателя предыдущего seed. Издатель подписывает, даже не зная, как будет выглядеть seed следующего раунда. На что это похоже? На то, как за карточным столом каждую партию заново перемешивают колоду — даже дилер не знает, какая карта выпадет следующей. Хотите заранее посчитать, кто выйдет в блок, и провернуть сговор? Математика прямо «припаивает» это намертво.

Скажу честно: я всегда считал, что «абсолютная анонимность» в блокчейне — это ложная постановка вопроса. Если действительно случится проблема и нужно будет разбираться, найти виновного зачастую просто некого. Такая приватность, наверное, и не нужна. Dusk умеет запускать в протоколе одновременно две модели — прозрачную и анонимную — и при этом снабжает их механизмом консенсуса, который невозможно предсказать. Это показывает, что команда очень практично понимает слова «финансового уровня»: приватность — не равно «невидимость», безопасность — не равно «штрафы». Соответствие требованиям и приватность никогда не бывают взаимоисключающими — важнее всего, где и как проводить границу «кто что должен видеть». Я согласен с тем, как Dusk думает об этом. А сможет ли это работать на практике — пусть покажет время. @Dusk #dusk $DUSK