#dusk Als ich die selektive Offenlegung von Dusk erneut untersuchte, wanderte meine Aufmerksamkeit langsam von „Beweisen“ zu „Schlüsseln“.
Wenn alle über Privatsphäre sprechen, liegt der Fokus fast ausschließlich darauf, ob Zero-Knowledge-Beweise Beträge und Beziehungen wirklich vor Dritten verbergen können.
Aber in der @Dusk Phoenix ist das, was wirklich bestimmt, „wer es sehen darf“, der viewing key.
Die verschlüsselte note verbirgt die Transaktionsdetails, während der viewing key wie ein Beobachtungsschlüssel ist, der gezielt vergeben werden kann: Übergib ihn an die Auditoren, und sie können genau diesen Abschnitt der Aufzeichnung sehen.
Dieses Design ist sehr elegant.$BTC
Die Kehrseite der Eleganz ist jedoch, dass der Schlüssel selbst zu einem neuen Risikopunkt wird.
Wenn man einen viewing key einmal herausgibt, ist es schwer, ihn wieder einzuziehen.
Nachdem das Auditing erledigt ist, bleibt der Schlüssel in den Händen der anderen Partei: Hat sie dann nicht dauerhaft das Recht auf Sichtbarkeit der Historie?
Wenn der Key geleakt wird, bekommt der Angreifer nicht nur Assets, sondern etwas noch sensibleres als die Assets: die vollständige Transaktionshistorie.
Wenn die Berechtigungen zu weit gefasst sind, wird Privatsphäre nur über einen anderen Einstiegspunkt preisgegeben; wenn sie zu eng gefasst sind, blockieren Compliance-Prozesse wieder.
Darum frage ich bei der Privatsphäre von #dusk nicht mehr nur, ob das Beweissystem sicher ist.
Ich interessiere mich besonders für drei Dinge auf der Betriebsebene: Ob der viewing key zeit- oder aufzeichnungsbasiert minimal vergeben werden kann, ob der Schlüssel widerrufen oder rotiert werden kann, und ob die Offenlegung selbst nachvollziehbare, auditierbare Logs hinterlässt.
Die echte Reife von Privatsphäre-Technologie liegt nicht darin, wie tief man etwas verbergen kann.
Sondern darin, dass du, sobald du gezwungen bist, einen Teil der Sichtbarkeit abzugeben, diesen Teil präzise kontrollieren und später zurückholen kannst.
$DUSK möchte einem Dienstleister dienen: Das Schlimmste, vor dem Dienstleister sich fürchten, ist nie, dass man nichts sehen kann—sondern dass „die richtigen Leute zu viel und zu lange sehen“.
Ist die Verwaltungsgrenze für diesen Schlüssel jetzt wirklich sorgfältig entworfen?
#dusk @Dusk $DUSK
Wenn alle über Privatsphäre sprechen, liegt der Fokus fast ausschließlich darauf, ob Zero-Knowledge-Beweise Beträge und Beziehungen wirklich vor Dritten verbergen können.
Aber in der @Dusk Phoenix ist das, was wirklich bestimmt, „wer es sehen darf“, der viewing key.
Die verschlüsselte note verbirgt die Transaktionsdetails, während der viewing key wie ein Beobachtungsschlüssel ist, der gezielt vergeben werden kann: Übergib ihn an die Auditoren, und sie können genau diesen Abschnitt der Aufzeichnung sehen.
Dieses Design ist sehr elegant.$BTC
Die Kehrseite der Eleganz ist jedoch, dass der Schlüssel selbst zu einem neuen Risikopunkt wird.
Wenn man einen viewing key einmal herausgibt, ist es schwer, ihn wieder einzuziehen.
Nachdem das Auditing erledigt ist, bleibt der Schlüssel in den Händen der anderen Partei: Hat sie dann nicht dauerhaft das Recht auf Sichtbarkeit der Historie?
Wenn der Key geleakt wird, bekommt der Angreifer nicht nur Assets, sondern etwas noch sensibleres als die Assets: die vollständige Transaktionshistorie.
Wenn die Berechtigungen zu weit gefasst sind, wird Privatsphäre nur über einen anderen Einstiegspunkt preisgegeben; wenn sie zu eng gefasst sind, blockieren Compliance-Prozesse wieder.
Darum frage ich bei der Privatsphäre von #dusk nicht mehr nur, ob das Beweissystem sicher ist.
Ich interessiere mich besonders für drei Dinge auf der Betriebsebene: Ob der viewing key zeit- oder aufzeichnungsbasiert minimal vergeben werden kann, ob der Schlüssel widerrufen oder rotiert werden kann, und ob die Offenlegung selbst nachvollziehbare, auditierbare Logs hinterlässt.
Die echte Reife von Privatsphäre-Technologie liegt nicht darin, wie tief man etwas verbergen kann.
Sondern darin, dass du, sobald du gezwungen bist, einen Teil der Sichtbarkeit abzugeben, diesen Teil präzise kontrollieren und später zurückholen kannst.
$DUSK möchte einem Dienstleister dienen: Das Schlimmste, vor dem Dienstleister sich fürchten, ist nie, dass man nichts sehen kann—sondern dass „die richtigen Leute zu viel und zu lange sehen“.
Ist die Verwaltungsgrenze für diesen Schlüssel jetzt wirklich sorgfältig entworfen?
#dusk @Dusk $DUSK
钥匙管理最易被忽视
67%
披露权限该能收回
33%
3 Stimmen • Abstimmung beendet