В последнее время я увяз в «кроличьей норе» сети $DUSK , и меня не отпускает мысль об их конфиденциальной настройке смарт-контракта.
Обычно в блокчейнах, даже в приватных, состояние проверяется публично. Вы скрываете входные и выходные данные, но все равно каждый может проверить, что сама транзакция/переход состояния является корректной.
А в Dusk всё иначе. Благодаря bulletproofs и их Rusk VM сеть слепо проверяет изменения состояния через криптографические доказательства. Валидаторы при этом никогда не видят, что именно выполняется.
Вот что заставляет меня насторожиться: если в Rusk есть ошибка, которая позволяет кому-то сгенерировать корректное доказательство для неверного изменения состояния, сеть просто… примет это. Невозможно будет потом провести аудит истории выполнения, потому что изначально её никто не видел.
Так мы перешли от «не доверяй — проверяй» к «не доверяй, но полностью доверяй системе доказательств и виртуальной машине, которые генерируют эти доказательства».
Похоже, это совсем другая модель безопасности. Я не утверждаю, что это неправильно — у приватности есть реальные издержки, — но мне правда интересно, как люди оценивают эту компромиссную сделку. Стоит ли приватность того, чтобы так сильно сместить доверие в инфраструктуру формирования доказательств? Или я переосмысляю проблему?
@Dusk #dusk #DUSK $DUSK
Обычно в блокчейнах, даже в приватных, состояние проверяется публично. Вы скрываете входные и выходные данные, но все равно каждый может проверить, что сама транзакция/переход состояния является корректной.
А в Dusk всё иначе. Благодаря bulletproofs и их Rusk VM сеть слепо проверяет изменения состояния через криптографические доказательства. Валидаторы при этом никогда не видят, что именно выполняется.
Вот что заставляет меня насторожиться: если в Rusk есть ошибка, которая позволяет кому-то сгенерировать корректное доказательство для неверного изменения состояния, сеть просто… примет это. Невозможно будет потом провести аудит истории выполнения, потому что изначально её никто не видел.
Так мы перешли от «не доверяй — проверяй» к «не доверяй, но полностью доверяй системе доказательств и виртуальной машине, которые генерируют эти доказательства».
Похоже, это совсем другая модель безопасности. Я не утверждаю, что это неправильно — у приватности есть реальные издержки, — но мне правда интересно, как люди оценивают эту компромиссную сделку. Стоит ли приватность того, чтобы так сильно сместить доверие в инфраструктуру формирования доказательств? Или я переосмысляю проблему?
@Dusk #dusk #DUSK $DUSK
