#dusk $DUSK @Dusk
То, что мне интересно в дизайне приватности Dusk, — это не только то, что заметки скрыты. Важно, где именно происходит скрытие и сколько допущений должно одновременно выполняться.
Phoenix использует коммитменты и дерево Меркла, а value commitments добавляют фактор ослепления. Валидаторы могут проверять согласованность, не узнавая сумму. Стеалт-адреса также усложняют связывание получателей.
Слой шифрования — вот где я копаю глубже. Текущий Phoenix раскрывает AES как свой симметричный шифр, а стек также включает JubJub ElGamal и Poseidon. Библиотека Poseidon в Dusk имеет функции шифрования, но говорить «Poseidon обеспечивает конфиденциальность» слишком упрощённо. Реализация развивалась, и это важно при оценке семантической стойкости.
Мой реальный вопрос в том, доказана ли композиция как единая система. Коммитмент может скрывать значение, а шифрование — скрывать открытый текст, но приватность всё равно может провалиться из‑за метаданных, обработки ключей, неверного использования nonce, корреляции адресов или ошибочного отношения в доказательстве. Я уже видел такое: сильные примитивы не автоматически делают сильный протокол.
Poseidon создан для вычислений, удобных для ZK, тогда как AES зрел для общего шифрования. Это может помочь с производительностью, но делает важной границу между шифрованием, коммитом и доказательством.
Я не готов доверять конструкции лишь потому, что ингредиенты соблюдены. Мне нужен формальный аргумент, показывающий, что шифрование заметок скрывает значения и идентичности. Именно там утверждение Dusk о приватности становится чем‑то, что я могу оценить.
То, что мне интересно в дизайне приватности Dusk, — это не только то, что заметки скрыты. Важно, где именно происходит скрытие и сколько допущений должно одновременно выполняться.
Phoenix использует коммитменты и дерево Меркла, а value commitments добавляют фактор ослепления. Валидаторы могут проверять согласованность, не узнавая сумму. Стеалт-адреса также усложняют связывание получателей.
Слой шифрования — вот где я копаю глубже. Текущий Phoenix раскрывает AES как свой симметричный шифр, а стек также включает JubJub ElGamal и Poseidon. Библиотека Poseidon в Dusk имеет функции шифрования, но говорить «Poseidon обеспечивает конфиденциальность» слишком упрощённо. Реализация развивалась, и это важно при оценке семантической стойкости.
Мой реальный вопрос в том, доказана ли композиция как единая система. Коммитмент может скрывать значение, а шифрование — скрывать открытый текст, но приватность всё равно может провалиться из‑за метаданных, обработки ключей, неверного использования nonce, корреляции адресов или ошибочного отношения в доказательстве. Я уже видел такое: сильные примитивы не автоматически делают сильный протокол.
Poseidon создан для вычислений, удобных для ZK, тогда как AES зрел для общего шифрования. Это может помочь с производительностью, но делает важной границу между шифрованием, коммитом и доказательством.
Я не готов доверять конструкции лишь потому, что ингредиенты соблюдены. Мне нужен формальный аргумент, показывающий, что шифрование заметок скрывает значения и идентичности. Именно там утверждение Dusk о приватности становится чем‑то, что я могу оценить.
