昨天寫了 Phoenix 和 Moonlight,今天往上看一層,卡在 Citadel 上。
先說個我自己的怨氣。這幾年我大概交過十幾次 KYC——護照、地址證明、手持自拍,每上一個新平台就重來一遍。最荒謬的是,我明明已經被驗證過十幾次了,第十三次還是得從頭交。
每一份資料躺在一家公司的伺服器裡,等著哪天被拖庫。
Citadel 的思路反過來。你只做一次 KYC,通過之後拿到的不是一張「已驗證」截圖,是一個握在自己手上的私有憑證。之後每次需要證明身份,你不再把資料交一遍,而是拋出一個零知識證明,只回答對方問的那個問題——是不是成年、是不是歐盟居民、是不是合格投資人。
對方拿到一個「是」,其他什麼都拿不到。
我一開始的理解是「這就是可複用 KYC」。看下去發現差別在哪:可複用 KYC 背後通常還有一個中心化身份提供商幫你背書,你信任他,他知道一切。Citadel 是把憑證直接交給你,驗證方跟發證方之間不需要通信。
這一步很關鍵。因為機構真正怕的不是驗證麻煩,是驗證軌跡——每次查詢都留痕,記錄本身就是情報。誰在什麼時候查了誰的資格,這種元數據對競爭對手來說有時候比交易數據更值錢。
自我反省一下:我之前看隱私項目,注意力全在「金額有沒有藏起來」。忽略了身份層才是更大的洩漏面。金額可以拆單混淆,身份是唯一的,洩一次就永久洩了。
當然這套要跑通,靠的是有多少持牌機構願意當發證方。技術部分做完了,剩下的是商務推進,這是後面該盯的。
問一句——你這幾年交過幾次 KYC,有幾次是完全重複的?
#dusk $DUSK @Dusk
先說個我自己的怨氣。這幾年我大概交過十幾次 KYC——護照、地址證明、手持自拍,每上一個新平台就重來一遍。最荒謬的是,我明明已經被驗證過十幾次了,第十三次還是得從頭交。
每一份資料躺在一家公司的伺服器裡,等著哪天被拖庫。
Citadel 的思路反過來。你只做一次 KYC,通過之後拿到的不是一張「已驗證」截圖,是一個握在自己手上的私有憑證。之後每次需要證明身份,你不再把資料交一遍,而是拋出一個零知識證明,只回答對方問的那個問題——是不是成年、是不是歐盟居民、是不是合格投資人。
對方拿到一個「是」,其他什麼都拿不到。
我一開始的理解是「這就是可複用 KYC」。看下去發現差別在哪:可複用 KYC 背後通常還有一個中心化身份提供商幫你背書,你信任他,他知道一切。Citadel 是把憑證直接交給你,驗證方跟發證方之間不需要通信。
這一步很關鍵。因為機構真正怕的不是驗證麻煩,是驗證軌跡——每次查詢都留痕,記錄本身就是情報。誰在什麼時候查了誰的資格,這種元數據對競爭對手來說有時候比交易數據更值錢。
自我反省一下:我之前看隱私項目,注意力全在「金額有沒有藏起來」。忽略了身份層才是更大的洩漏面。金額可以拆單混淆,身份是唯一的,洩一次就永久洩了。
當然這套要跑通,靠的是有多少持牌機構願意當發證方。技術部分做完了,剩下的是商務推進,這是後面該盯的。
問一句——你這幾年交過幾次 KYC,有幾次是完全重複的?
#dusk $DUSK @Dusk