昨晚我翻Dusk的文档,想搞清楚"选择性披露"在实操里到底怎么触发——文档说得很漂亮:默认隐私,按需披露,监管持证可查。但翻到权限管理那一章,我停住了:全文只写了"授权方持有查看密钥",却没写这个授权能不能撤销、有没有过期时间、谁记录授权行为。

我干脆去测试网试了一遍:创建一个身份,把查看权限授权给一个模拟审计者。流程走得通——生成授权密钥、提交交易、对方验证,一共四步,两分钟左右。但我回来翻授权记录时发现:撤销授权没有任何文档,测试网控制台里也没有对应的入口。一个只有"开"没有"关"的开关,在合规场景里是危险的——审计权限一旦授出,如果撤销不了,那"按需披露"就变成了"一次授权,永久可见"。

我又去GitHub翻了授权模块的合约代码:搜"revoke"和"expire",搜索结果是空的。也许是我没找对仓库分支,也许是这些功能还在计划里。但作为用户,我只能在现有文档和现有代码上做判断。

后来我想通了一件事:这不是Dusk独有的问题,是"可编程隐私"这条路线共同的功课——权限的发放是加密学的,权限的撤销却是治理的。发放可以靠数学,撤销只能靠流程。而流程,目前文档里没有。

所以我的测试网钱包里多了几百个DUSK,主网资产我暂时不动。等官方把授权管理(撤销、过期、审计日志)写进文档和代码,我再把真的钱放进去。在那之前,我承认"选择性披露"是好的设计,但设计不能只有开灯键,没有关灯键。

@Dusk_Foundation $DUSK #dusk