Сегодня утром я заметил имя, которое узнал, в ссылке на исследование Dusk: Дмитрий Ховратович — его указывали и как аффилированного с Ethereum Foundation, и с Dusk Network. Это увело меня в гораздо более узкую «кроличью нору», чем обычно — к реальной хэш-функции, на которой Dusk построил свою приватность.

большинство сетей повсеместно тянется к SHA-256, в том числе и внутри схем для zero-knowledge. Проблема в том, что SHA-256 крайне дорого доказывать внутри ZK-схемы, потому что она вообще не создавалась под эту математику.

@Dusk Foundation совместно разработала Poseidon как раз для решения этого: хэш-функцию, спроектированную с нуля, чтобы быть «SNARK-friendly», дешёвую для ограничений внутри схемы — вместо того чтобы бороться с ней. Она работает над кривой BLS12-381, используя конструкцию под названием дизайн перестановки Hades, и именно она является реальным хэшем, который защищает меркловские деревья Dusk, commitments заметок и подписи Шнорра по Phoenix.
что меня удивило — насколько это базово: это не просто функция Dusk, это опубликованный академический вклад (USENIX Security '21), который с тех пор приняли и другие ZK-проекты в индустрии. Это редкость. Обычно сети просто используют результаты криптографических исследований. Команда Dusk помогла создать часть этого.
небольшой технический выбор, большие последствия: каждая приватная заметка, каждый защищённый перевод, каждое доказательство $DUSK secures в конечном итоге опираются на эту одну хэш-функцию, которая должна быть корректной. Снижается ли риск в долгую, если вместо заимствования существующего вы строите собственный фундаментальный примитив — или вы просто переносите то место, где этот риск находится? #dusk $DUSK @Dusk