Я распечатал список базовых зависимостей DUSK и прошёлся по нему строка за строкой. Есть две строки, которые особенно заслуживают внимания: кривая и хэш. Сегодня только о них.
В строке с кривой в ранних версиях было указано ZeroCaf. DUSK не просто взял готовые secp256k1 или Ed25519, а выбрал путь, связанный со скалярным полем Ristretto. Тот, кто в теме, с первого взгляда поймёт вес этого выбора: у Ristretto равномерное сжатие точек, а проблемы с точками низкого порядка, оставшимися из-за кофактора, тоже закрыты. Доказательства вроде Bulletproofs на этом пути работают как надо: и генерация, и проверка идут гладко. Если на этом этапе что-то ломается, страдает весь блокчейн. В выборе кривой есть свои тонкости: со стороны их замечают редко, а специалисты придают этому большое значение. $BTC .
В строке с хэшем указано Poseidon. В схемах zero-knowledge самое затратное — это ограничения: если засунуть туда SHA-256, число ограничений может утопить доказательство; Poseidon же изначально создан для работы в схемах, и при той же задаче число ограничений заметно меньше. DUSK даже хэш заменил на вариант, специально предназначенный для ZK — многие блокчейны до такой степени даже не осознают, что это вообще стоит менять.
Когда я отметил эти две строки, моё общее впечатление о DUSK стало окончательно ясным: даже его криптографический фундамент собран с учётом требований доказательств с нулевым разглашением, а не слеплен из универсальных компонентов. Обычно такие проекты хорошо понимают, чего хотят. Что бы ни происходило с DUSK дальше, у меня уже есть общее представление. #dusk $DUSK @Dusk
В строке с кривой в ранних версиях было указано ZeroCaf. DUSK не просто взял готовые secp256k1 или Ed25519, а выбрал путь, связанный со скалярным полем Ristretto. Тот, кто в теме, с первого взгляда поймёт вес этого выбора: у Ristretto равномерное сжатие точек, а проблемы с точками низкого порядка, оставшимися из-за кофактора, тоже закрыты. Доказательства вроде Bulletproofs на этом пути работают как надо: и генерация, и проверка идут гладко. Если на этом этапе что-то ломается, страдает весь блокчейн. В выборе кривой есть свои тонкости: со стороны их замечают редко, а специалисты придают этому большое значение. $BTC .
В строке с хэшем указано Poseidon. В схемах zero-knowledge самое затратное — это ограничения: если засунуть туда SHA-256, число ограничений может утопить доказательство; Poseidon же изначально создан для работы в схемах, и при той же задаче число ограничений заметно меньше. DUSK даже хэш заменил на вариант, специально предназначенный для ZK — многие блокчейны до такой степени даже не осознают, что это вообще стоит менять.
Когда я отметил эти две строки, моё общее впечатление о DUSK стало окончательно ясным: даже его криптографический фундамент собран с учётом требований доказательств с нулевым разглашением, а не слеплен из универсальных компонентов. Обычно такие проекты хорошо понимают, чего хотят. Что бы ни происходило с DUSK дальше, у меня уже есть общее представление. #dusk $DUSK @Dusk