не мог(ла) уснуть, в итоге в 1:00 ночи читал(а) параметры raw curve, странный способ провести ночь, но что поделать. Погребено в репозиториях Dusk:
там есть кривая по имени JubJub, и в отличие от PLONK или Poseidon Dusk не изобрела её — они форкнули её у команды Sapling из Zcash и расширили. Стоит сказать прямо, потому что не каждый элемент стека @Dusk Foundation — оригинальный, и это нормально.
вот почему она вообще существует. Обычная математика эллиптических кривых дорогая для представления внутри схемы с нулевым разглашением — каждое действие стоит "constraints", а constraints стоят времени доказательства. JubJub — кривая Эдвардса специального вида, встроенная прямо в скалярное поле BLS12-381, так что её арифметика нативно совпадает с внешней системой доказательств, вместо того чтобы воевать с ней.
och у исходного бенчмарка команды Zcash: умножение на фиксированную базу для скаляра упало примерно до 4.2 constraints на бит, обойдя прежние подходы, которым требовалось 6. Небольшое число, реальное следствие — каждую подпись, каждое обязательство и каждую проверку nullifier внутри Phoenix стало дешевле доказывать благодаря этому выбору кривой.
что меня не отпускает: Dusk не нужно было изобретать этот кусок заново и они и не делали вид. Они позаимствовали уже проверенную математику кривой и потратили свои инженерные усилия на Poseidon и PLONK — там, где они действительно продвинули поле вперёд. Знание того, с какими битвами не стоит ввязываться, — это, на самом деле, более сложный навык в криптографии, или для подлинной безопасности требуется владеть каждой прослойкой самому?
$DUSK -secured proofs run on this borrowed foundation either way.
#dusk $DUSK @Dusk
там есть кривая по имени JubJub, и в отличие от PLONK или Poseidon Dusk не изобрела её — они форкнули её у команды Sapling из Zcash и расширили. Стоит сказать прямо, потому что не каждый элемент стека @Dusk Foundation — оригинальный, и это нормально.
вот почему она вообще существует. Обычная математика эллиптических кривых дорогая для представления внутри схемы с нулевым разглашением — каждое действие стоит "constraints", а constraints стоят времени доказательства. JubJub — кривая Эдвардса специального вида, встроенная прямо в скалярное поле BLS12-381, так что её арифметика нативно совпадает с внешней системой доказательств, вместо того чтобы воевать с ней.
och у исходного бенчмарка команды Zcash: умножение на фиксированную базу для скаляра упало примерно до 4.2 constraints на бит, обойдя прежние подходы, которым требовалось 6. Небольшое число, реальное следствие — каждую подпись, каждое обязательство и каждую проверку nullifier внутри Phoenix стало дешевле доказывать благодаря этому выбору кривой.
что меня не отпускает: Dusk не нужно было изобретать этот кусок заново и они и не делали вид. Они позаимствовали уже проверенную математику кривой и потратили свои инженерные усилия на Poseidon и PLONK — там, где они действительно продвинули поле вперёд. Знание того, с какими битвами не стоит ввязываться, — это, на самом деле, более сложный навык в криптографии, или для подлинной безопасности требуется владеть каждой прослойкой самому?
$DUSK -secured proofs run on this borrowed foundation either way.
#dusk $DUSK @Dusk
