Sensitive content

This media may contain sensitive content.

Video yükleniyor...

Video Yüklenemedi

Ana Sayfaya Dön

这是当时放到隐私里的,其它的全部删掉了

34,675 görüntüleme • 1 yıl önce •via X (Twitter)

0 Yorum

Yorum bulunmuyor

Orijinal gönderinin yorumları burada görünecek

Benzer Videolar

这两年大家一提链上隐私,基本都会卡在一个死结上。 要么隐私很强,但几乎不可用。 要么能用,但一出事就是系统级灾难。 问题不在 ZK,也不在密码学,而在于一件被忽略很久的事。 隐私一旦失控,比透明更危险。 大多数链的隐私逻辑,其实是一次性把门关死。 你看不到我,我也看不到你,合约也看不到自己在干什么。 平时没事的时候还好,一旦出了 bug,或者账户被劫持,用户连自救的空间都没有。 Miden 走的完全不是这条路。 它不是在追求绝对不可见,而是在设计一种可控的不可见。 关键点在账户模型。 在 Miden 里,隐私不是写在合约里的,而是写在账户里的。 这听起来像一句废话,但实际差别非常大。 在 EVM 世界,账户只是一个地址。 隐私要靠外部工具补,靠混合器,靠证明,靠绕路。 这些东西一旦部署,就是全 or nothing。 而 Miden 的账户,本身就是一个带规则的执行体。 你可以决定哪些状态是私有的,哪些是公开的。 更重要的是,你可以决定在什么条件下,它们可以被看见。 这就是 threat resistant 的第一层含义。 不是防止一切攻击,而是即使出事,损失也被限制在你设定的边界里。 举个很现实的场景。 如果你的账户被恶意调用了。 在大多数链上,这意味着你要么全暴露,要么全锁死。 而在 Miden 里,你至少还能做到三件事。 第1️⃣:攻击者只能看到你允许他看到的状态。 第2️⃣:他无法调用你没授权的执行路径。 第3️⃣:他不能把你的账户变成一个“不可恢复的黑箱”。 这是隐私可控的第二层。 隐私不是隐藏信息,而是限制权力。 Miden 很少在宣传里强调这一点,但从安全角度看,这比零知识本身重要得多。 因为真正的风险,从来不是有人看到你,而是有人能替你做决定。 再往深一层看。 Miden 的执行模型本身就假设世界是有敌意的。 包括节点,调用方,甚至你自己未来写的代码。 所以它不信任连续成功。 它默认失败是常态。 这也是为什么 Miden 对隐私的处理是“局部的”。 不是一次证明整个状态是对的。 而是每一次执行,只证明这一步合法。 这让隐私变成一种逐步暴露的能力,而不是一次性押注。 你可以选择在正常情况下完全私有。 也可以在出现争议,审计,仲裁时,按规则释放最小必要信息。 不是交出全部,而是只交出你答应交出的那一部分。 这就是 threat resistant 的第三层。 隐私不等于无法被验证。 很多隐私系统,一旦需要验证,就只能牺牲隐私。 而 Miden 的思路是,验证本身就是账户逻辑的一部分。 不是事后补丁。 从长期建设者视角看,这一点非常关键。 因为真正能活下来的系统,一定会经历事故。 不是有没有问题,而是问题出现时,系统会不会自毁。 Miden 的隐私设计,本质上是在避免“全输”。 不追求极致匿名。 不赌一次完美执行。 而是允许世界不完美。 所以如果你问我,Miden 的隐私到底强不强。 我会说,它不是最强的那种。 但它是少数在真实威胁下还能继续工作的那种。 而这,才是隐私真正进入可用阶段的标志。 #miden #KAITO

阿川

16,461 görüntüleme • 5 ay önce