После того как меня один раз обобрали с помощью sandwich-атаки в Ethereum, у меня появилась привычка, когда смотрю на чейн: сначала проверяю, видны ли транзакции этой цепочки всему миру до подтверждения. На этой неделе я наткнулся на дизайн Dusk — это оказалось неожиданной находкой.

Вся эта схема с выжиманием прибыли через MEV предполагает, что до упаковки транзакции в блок её содержимое лежит в публичном мемпуле и его видят все подряд: бот одного взгляда хватает, чтобы понять, что ты собираешься купить, в каком объёме, затем он успевает выставить ордер перед тобой и тут же продать тебе обратно. На прозрачных цепочках это почти структурная проблема, которую не решить простыми точечными исправлениями. В Dusk по умолчанию используется конфиденциальная транзакция через Phoenix: содержимое транзакции — сумма, контрагент — до подтверждения зашифровано, и в теории боты даже не могут понять, «кого именно надо опережать». Это с корня убирает пространство для такой логики фронт-раннинга.

С этой точки зрения мне это кажется конкретнее, чем расплывчатое «приватность защищает активы пользователя» — когда люди говорят о приватных чейнах, они часто сосредотачиваются на имущественной приватности в духе «другие не увидят, сколько у меня денег», но легко упускают куда более практичную повседневную выгоду: сопротивление MEV и повышение эффективности исполнения сделок.

Но я и не ожидал, что это будет идеальным решением. Конфиденциальные транзакции решают проблему «содержимое не видно», но не решают другой класс атак на основе временных и частотных паттернов. Если у какого-то адреса достаточно уникальный шаблон транзакций, то по одной лишь частоте и времени можно восстановить часть информации. В итоге уровень приватности всё равно вероятностный, а не абсолютно неуязвимый.

После того как тебя уже однажды обобрали, взгляд на приватные чейны действительно меняется. Раньше казалось, что это какая-то игрушка для гиков, а теперь воспринимается как вещь, которая вполне реально экономит деньги.

@Dusk #dusk $DUSK