Bir gecə boyunca insanlarla “məxfilik zənciri tənzimləmədən keçə bilirmi?” mövzusunda dalaşdım; səhər isə kodu yoxlayanda məlum oldu ki, Dusk cavabı hələ əvvəlcədən içinə yerləşdirib.

Yaxşı ideyadır, böyük tort! BTC çox yaxşı qalxır!

Dünən gecə uyğunluq (compliance) işi görən bir dostumla saat 2-yə qədər mübahisə elədim: o, bir cümləni inadla təkrarladı — “ZK + UTXO bu kombinasiyasıyla audit şirkətləri iş görə bilmir; tənzimləyici bunu qəbul etməyəcək.” Mən Phoenix-in seçmə (selektiv) açıqlama yanaşması ilə ona cavab verdim, o isə telefonu qoymazdan əvvəl düz “Kodu bir kliklə Excel-ə eksport etmək olur?” dedi.

Bu cümlə məni bir müddət donub saxladı.

Amma səhər sənədlərə baxanda əvvəllər çox önəm vermədiyim bir detalı gördüm: Phoenix-in View Key (Baxış açarı) mexanizmi — açar iki hissəyə bölünür: biri baxmaq üçün (view), digəri isə xərcləmək üçün (spend). Baxış açarı üçüncülərə verilə bilər ki, onlar sənin adında olan əməliyyatları skan edib tanısın; xərcləmə açarı isə həmişə sənin əlində qalır. Bu nə deməkdir? Audit tərəfi View Key əldə edib sənin qaydanı pozub-pozmadığını, artıq köçürmə (oversend) olub-olmadığını yoxlaya bilər, amma səndən bir qəpik belə çıxarda bilməz. Uyğunluq üçün lazım olan “yoxlanıla bilənlik” və aktiv təhlükəsizliyi üçün lazım olan “toxunulmazlıq” — bir açarla ayrılıb həll olunur.

Dostumun dediyi “bir kliklə Excel-ə eksport” həqiqətən real tələbdirdir — tənzimləyici sənə kriptoqrafiya ideallarını müzakirə etmir; onların çap edib arxivləyə biləcəkləri məlumat lazımdır. Phoenix-in dizaynında maraqlı olan odur ki, o “məxfilik”lə “auditə yararlılıq”ı qarşı-qarşıya qoymur, View Key vasitəsilə ortada körpü tikir: baxmalı olduğun şeyə baxdırırsan, götürməli olduğun şeyi isə verə bilmirsən. Həmin Nullifier mexanizmini də bir qeyd eləmək olar — hər bir məxfi əməliyyat üçün unikal “məhvetmə/yararsızlaşdırma” identifikatoru dərc olunur; hansı note-un xərcləndiyini birbaşa ifşa etmir. Audit tərəfi “bu əməliyyat həqiqətən baş verib və iki dəfə xərclənmə (double-spend) yoxdur” deyə təsdiqləyə bilər, amma kimin kimə nə qədər köçürdüyünü görməz.

Əlbəttə, bunu da çox dolu saymaq olmaz: View Key üçüncülərə həvalə edildikdən sonra onlar sənin ödəniş tarixçəni görə bilirlər; bu özü də bir etibar xərci (trust cost) yaradır. Kimə göstərilir, göstərildikdən sonra necə saxlanılır, sızma olurmu — bunları protokol tənzimləyə bilmir.

Amma ən azı istiqamət düzdür: məxfilik mütləq tənzimləmə ilə üz-üzə qalmalı deyil. Problem heç vaxt “uyğun ola bilmirsənmi?” sualı olmayıb, problem “uyğunluğun qiyməti nədir?” sualıdır. Phoenix-in verdiyi cavab budur — qiymət, bütün hesabın çılpaq qalması yox, sadəcə yalnız oxumaq üçün olan bir açar ola bilər.

@Dusk $DUSK #dusk