Однажды мой знакомый слесарь сказал мне, что самые трудные для вскрытия замки — это не те, у которых больше штифтов. Настоящая сложность — в тех, где изменение даже одного штифта полностью ломает весь механизм, а не только этот конкретный штифт. Я предположил, что доказательства «Феникса» от Dusk защищают от очевидных вещей — владения, баланса, двойных трат — а вопрос мэллируемости является чьей-то другой проблемой, решаемой где-то в стеке.
Однако это предположение рухнуло, когда я нашёл собственную формальную статью с доказательством безопасности Dusk для Phoenix.
В ней прямо сказано: Dusk опубликовал модели безопасности и доказательства, охватывающие немэллируемость, неотличимость по реестру и баланс-плюс-расход-ноты — все эти свойства Phoenix удовлетворяет вместе, а не как отдельные «проверки на болтах». Защита от мэллируемости означает, что транзакцию нельзя изменить post factum и при этом выдать её как всё ещё ту же допустимую доказательную конструкцию — если кто-то перехватывает вещающую транзакцию, он не может подправить её, переслать изменённую версию и при этом сохранить верификацию.
Стоит назвать, что делает это по-настоящему редким: в той же статье говорится, что Zcash пыталась применить похожий формальный подход к безопасности к собственной модели транзакций, но в итоге отказалась от него. Материалы Dusk описывают Phoenix как первую модель конфиденциальных транзакций, которая поставляется с полным комплектом доказательств безопасности сразу по всем этим свойствам.
Настоящая проверка для DUSK — выдержит ли эта полнота формального покрытия доказательствами дальнейшую разработку Phoenix 2.0, о которой говорится в том же обновлении по причинам соответствия MiCA, и которая меняет базовую реализацию.
Насколько для вас гарантия немэллируемости, подтверждённая формально, важнее той, которую просто никогда не удавалось сломать на практике?
#dusk $DUSK @Dusk
Однако это предположение рухнуло, когда я нашёл собственную формальную статью с доказательством безопасности Dusk для Phoenix.
В ней прямо сказано: Dusk опубликовал модели безопасности и доказательства, охватывающие немэллируемость, неотличимость по реестру и баланс-плюс-расход-ноты — все эти свойства Phoenix удовлетворяет вместе, а не как отдельные «проверки на болтах». Защита от мэллируемости означает, что транзакцию нельзя изменить post factum и при этом выдать её как всё ещё ту же допустимую доказательную конструкцию — если кто-то перехватывает вещающую транзакцию, он не может подправить её, переслать изменённую версию и при этом сохранить верификацию.
Стоит назвать, что делает это по-настоящему редким: в той же статье говорится, что Zcash пыталась применить похожий формальный подход к безопасности к собственной модели транзакций, но в итоге отказалась от него. Материалы Dusk описывают Phoenix как первую модель конфиденциальных транзакций, которая поставляется с полным комплектом доказательств безопасности сразу по всем этим свойствам.
Настоящая проверка для DUSK — выдержит ли эта полнота формального покрытия доказательствами дальнейшую разработку Phoenix 2.0, о которой говорится в том же обновлении по причинам соответствия MiCA, и которая меняет базовую реализацию.
Насколько для вас гарантия немэллируемости, подтверждённая формально, важнее той, которую просто никогда не удавалось сломать на практике?
#dusk $DUSK @Dusk
