@Dusk è mal valutato perché il vero confine della privacy non è Phoenix stesso, ma è la giunzione di conversione Phoenix↔Moonlight. Se puoi osservare quando il valore attraversa i modelli, in quali dimensioni e chi tende ad essere dall'altra parte, ottieni un'impronta digitale durevole. Motivo del sistema: le conversioni emettono un flusso di eventi sparso ma ad alto segnale (timestamp, fasce di importo e riutilizzo delle controparti) che gli aggressori possono trattare come una chiave di unione tra i mondi protetti e trasparenti. Gli attori regolamentati si comportano anche in modo prevedibile per la segnalazione e il regolamento, quindi le dimensioni dei lotti e il ritmo del momento della giornata diventano una seconda impronta digitale che complica la collegabilità. In una catena a doppio modello, l'insieme di anonimato non si compone in modo fluido; si resetta alla giunzione, quindi una conversione imprecisa può rivelare più di mesi di trasferimenti privati. Questo costringe a un compromesso: accettare una UX peggiore e una composabilità tramite conversioni di dimensione fissa o raggruppate, oppure accettare una privacy che fallisce esattamente dove gli utenti regolamentati devono toccare il sistema. Implicazione: prezzare $DUSK come privacy non provata fino a quando i dati on-chain non mostrano un flusso sostenuto bidirezionale Phoenix↔Moonlight senza segnali di clustering misurabili attraverso più epoche senza fasce di importo o tempistiche stabili. #dusk