Вчера вечером наткнулся в чате на комментарий от одного из знакомых: мол, пользоваться приватным кошельком — всё равно что играть в hard mode — каждую транзакцию нужно ждать, пока телефон «горит» три минуты, чтобы сгенерировать ZK-доказательство, и разряжается он быстрее, чем во время игры в Genshin Impact. Под ним набежала куча «+1», а кто-то сказал: «Эта штука как раз для тех, кто любит повозиться как гик; обычные люди в итоге всё равно откатятся обратно на прозрачные сети».

Пирог растёт — правда, очень хорошо. BTC всё равно норм!

Я тогда удержался и не ответил, но перед сном всё сильнее понимал, что здесь что-то не так. Само это недовольство, конечно, без претензий: ZK-доказательства действительно стоят вычислений — телефонный CPU прямо дымится, кому какое удовольствие. Но скрытый подтекст этого недовольства такой: вопрос приватности — это цена, которую должен «проглатывать» сам пользователь.

Но кто вообще решил, что «право на доказательство» и «право на владение» должны быть привязаны друг к другу?

Перелистал заметки по прошлогодним исследованиям про кошелёк Phoenix — там идея по разбиению ключей, если сказать коротко, сводится к одной фразе: просканируй ключи — потрать на ключи подпись. Эти вещи делают разные участники: первое позволяет тебе понять, что «эта сумма предназначена мне», но приватный ключ из этого никак не складывается — потому что для подписи нужна та половина, которой у тебя нет. Это значит, что задачу сканирования транзакций можно вполне спокойно отдать третьему узлу: он увидит, сколько денег ты получил, но сдвинуть с места хоть цент не сможет. Генерация ZK-доказательства устроена так же: сервисный сервер с достаточной мощностью делает вычисления, а твой телефон отвечает только финальной подписью.

Видишь ли, по сути это «разделение приватности» на две части: кто имеет доступ смотреть бухгалтерскую книгу и кто имеет доступ двигать активы. В традиционных кошельках один приватный ключ «на всё», то есть ключ от входной двери и ключ от сейфа — один и тот же; потерял — и всё, конец. Разделив, ты можешь отдать «дверь» другим — пусть тебе помогают следить, а ключ от сейфа оставляешь себе.

Но по правде, у этой схемы всё же есть цена. Делегирование сканирования означает, что ты сам приоткрываешь третьей стороне «форточку» — она сможет видеть поток поступлений в твой адрес. Деньги она украсть не сможет, но сам факт «деньги пришли» остаётся видимым. Кому ты доверяешь и кому отдаёшь — протокол это не исправит. Это как отдать службе мониторинг у дома: удобно, зато «парень из ЖК» будет каждый день следить, во сколько ты выходишь и во сколько возвращаешься — и тебе сначала нужно будет пройти внутренний барьер.

#dusk $DUSK @Dusk