ZK nu face ca Lighter să fie corect. Face ca comportamentul nedrept să fie dovedit. Iată ce garantează de fapt demonstrațiile și, mai important, ce nu garantează. 🧵
Demonstrațiile SNARK ale lui Lighter impun integritatea execuției. Având o ordine aleasă a tranzacțiilor și intrările oracolului, tranziția de stare rezultată trebuie să urmeze regulile protocolului, altfel demonstrația eșuează. Aceasta previne echilibrele fabricate, pozițiile inventate și execuția care încalcă regulile.
Dar dovezile ZK verifică doar executarea corectă a unei comenzi. Ei nu dovedesc că ordinul în sine a fost corect. Secvențiatorul decide în continuare ce tranzacții intră în lot și în ce ordine.
Asta înseamnă că MEV-ul clasic este încă posibil. Un secvențiator poate rula în față, să lase un ordin mare să se mute la preț, apoi să se întoarcă — toate acestea producând o demonstrație perfect validă. Corect criptografic nu înseamnă corect din punct de vedere economic.
ZK nu poate garanta nici includerea la timp sau acuratețea oracolului. Dacă o comandă este întârziată, inclusă selectiv sau executată folosind date oracolare distorsionate, demonstrația poate totuși verifica. Acest lucru se datorează faptului că calculul în sine a fost corect.
799