这两天我把 Citadel 的文档翻了一遍,本来只想搞清楚一件小事:选择性披露到底怎么做到的。看完发现自己之前理解错了一个环节。
我原以为流程是:身份信息加密上链,监管方拿钥匙解密。
不是这样。链上从头到尾没有身份信息。
真实流程是三方。你先向 License Provider 申请一份加密凭证,这步在链下完成,对方核验居住地、合格投资者资格这些属性。凭证发给你,由你自己保管。
之后要证明资格时,你在链上出一个零知识证明,证明内容是:我持有某个有效凭证,且它满足某个特定属性。
Service Provider 收到的只是一个必要的 session cookie。不是证件号,不是地址,也不是那份凭证本身。
差别在哪。加密数据上链,意味着密钥泄露那天数据全暴露,而且链上记录永久留存。Citadel 是数据从来不上链,只上链一个证明。这等于把持有敏感数据的责任从平台身上拿掉了。
XSC 标准是配套的另一半:投资者资格和转让限制写进资产本身,合约自动验证。不合规的转让在验证阶段就被挡下,不是事后追责。
但看到这里我停下来了。
整套结构的信任锚点不在密码学上,在 License Provider 身上。
谁有资格发证?凭证怎么吊销?发证机构关门了,手里旧凭证还算不算数?各国对合格投资者的定义不统一,荷兰发的凭证在德国认不认?
这些都不在电路里,属于治理范畴。文档中关于吊销机制的描述,相对其他部分要单薄。
所以我现在看 Citadel,不太关心证明生成要几毫秒。我等的是第一批 License Provider 名单:有几家,什么资质。
密码学部分他们做完了。剩下的是跟持牌机构一家一家谈的活,这恰恰是最慢的部分。
#dusk $DUSK @Dusk
我原以为流程是:身份信息加密上链,监管方拿钥匙解密。
不是这样。链上从头到尾没有身份信息。
真实流程是三方。你先向 License Provider 申请一份加密凭证,这步在链下完成,对方核验居住地、合格投资者资格这些属性。凭证发给你,由你自己保管。
之后要证明资格时,你在链上出一个零知识证明,证明内容是:我持有某个有效凭证,且它满足某个特定属性。
Service Provider 收到的只是一个必要的 session cookie。不是证件号,不是地址,也不是那份凭证本身。
差别在哪。加密数据上链,意味着密钥泄露那天数据全暴露,而且链上记录永久留存。Citadel 是数据从来不上链,只上链一个证明。这等于把持有敏感数据的责任从平台身上拿掉了。
XSC 标准是配套的另一半:投资者资格和转让限制写进资产本身,合约自动验证。不合规的转让在验证阶段就被挡下,不是事后追责。
但看到这里我停下来了。
整套结构的信任锚点不在密码学上,在 License Provider 身上。
谁有资格发证?凭证怎么吊销?发证机构关门了,手里旧凭证还算不算数?各国对合格投资者的定义不统一,荷兰发的凭证在德国认不认?
这些都不在电路里,属于治理范畴。文档中关于吊销机制的描述,相对其他部分要单薄。
所以我现在看 Citadel,不太关心证明生成要几毫秒。我等的是第一批 License Provider 名单:有几家,什么资质。
密码学部分他们做完了。剩下的是跟持牌机构一家一家谈的活,这恰恰是最慢的部分。
#dusk $DUSK @Dusk