#dusk $DUSK Kann eine Blockchain wirklich privat sein und gleichzeitig Aufsichtsbehörden Einblick in das gewähren, was sie rechtlich sehen müssen?
Ich hatte nicht erwartet, dass die Antwort davon abhängt, einen Schlüssel mit einem anderen Schlüssel zu verschlüsseln. Die meisten Privacy-Coins lösen Privatsphäre, indem sie Sichtbarkeit vollständig entfernen: Niemand sieht irgendetwas, jemals. @Dusk geht von einer anderen Annahme aus: Privatsphäre sollte selektiv sein, nicht absolut.
Die Nutzdaten einer Transaktion werden mit einem Nutzer-Schlüssel verschlüsselt, und dieser Schlüssel wiederum wird mit einem separaten Auditor-Schlüssel verschlüsselt, sodass nur ein autorisierter Auditor ihn entschlüsseln kann. Die Chain bleibt vor der Öffentlichkeit abgeschirmt, aber Zero-Knowledge-Beweise ermöglichen es Nutzern zu beweisen, dass der Auditor-Schlüssel korrekt verwendet wurde, und dass die Nutzdaten den Regeln folgen, ohne die Inhalte irgendjemand anderem offenzulegen. Das ist strukturell etwas anderes als Anonymität: Jemand kann unter festgelegten Bedingungen sehen, auch wenn die öffentliche Chain es nie tut.
Das setzt sich auch in der Identität fort. Citadel, die Identity-Layer von Dusk, ermöglicht es jemandem, KYC einmal abzuschließen und danach die Berechtigung mithilfe von Zero-Knowledge-Beweisen zu belegen, ohne jedes Mal erneut personenbezogene Daten offenzulegen. Außerdem schließt sie eine Lücke in früheren Privacy-ID-Systemen: Selbst beweis-sichere Nachweise waren damals noch an öffentliche, nachvollziehbare On-Chain-Werte gekoppelt.
Hier ist die Spannung, die ich noch nicht aufgelöst gesehen habe: Selektive Offenlegung schützt dich nur dann, wenn der Auditor-Schlüssel niemals kompromittiert oder missbraucht wird. Eine Privacy-Coin hat keinen solchen Schlüssel; ihre Garantie lautet: Niemand sieht etwas, Punkt. Dusk tauscht diese absolute Garantie gegen regulatorische Nutzbarkeit ein, was genau der Punkt für Institutionen ist – aber die Privatsphäre endet teilweise damit, wie eng der Zugang der Auditoren geregelt ist, nicht allein auf der Mathematik.
Wenn die Privatsphäre auf Dusk teilweise davon abhängt, wer die Auditor-Schlüssel hält: Wie viel von Compliance-First-Privacy ist Kryptografie, und wie viel ist institutionelles Vertrauen, das eine Zero-Knowledge-Proof-Konstruktion trägt?
Ich hatte nicht erwartet, dass die Antwort davon abhängt, einen Schlüssel mit einem anderen Schlüssel zu verschlüsseln. Die meisten Privacy-Coins lösen Privatsphäre, indem sie Sichtbarkeit vollständig entfernen: Niemand sieht irgendetwas, jemals. @Dusk geht von einer anderen Annahme aus: Privatsphäre sollte selektiv sein, nicht absolut.
Die Nutzdaten einer Transaktion werden mit einem Nutzer-Schlüssel verschlüsselt, und dieser Schlüssel wiederum wird mit einem separaten Auditor-Schlüssel verschlüsselt, sodass nur ein autorisierter Auditor ihn entschlüsseln kann. Die Chain bleibt vor der Öffentlichkeit abgeschirmt, aber Zero-Knowledge-Beweise ermöglichen es Nutzern zu beweisen, dass der Auditor-Schlüssel korrekt verwendet wurde, und dass die Nutzdaten den Regeln folgen, ohne die Inhalte irgendjemand anderem offenzulegen. Das ist strukturell etwas anderes als Anonymität: Jemand kann unter festgelegten Bedingungen sehen, auch wenn die öffentliche Chain es nie tut.
Das setzt sich auch in der Identität fort. Citadel, die Identity-Layer von Dusk, ermöglicht es jemandem, KYC einmal abzuschließen und danach die Berechtigung mithilfe von Zero-Knowledge-Beweisen zu belegen, ohne jedes Mal erneut personenbezogene Daten offenzulegen. Außerdem schließt sie eine Lücke in früheren Privacy-ID-Systemen: Selbst beweis-sichere Nachweise waren damals noch an öffentliche, nachvollziehbare On-Chain-Werte gekoppelt.
Hier ist die Spannung, die ich noch nicht aufgelöst gesehen habe: Selektive Offenlegung schützt dich nur dann, wenn der Auditor-Schlüssel niemals kompromittiert oder missbraucht wird. Eine Privacy-Coin hat keinen solchen Schlüssel; ihre Garantie lautet: Niemand sieht etwas, Punkt. Dusk tauscht diese absolute Garantie gegen regulatorische Nutzbarkeit ein, was genau der Punkt für Institutionen ist – aber die Privatsphäre endet teilweise damit, wie eng der Zugang der Auditoren geregelt ist, nicht allein auf der Mathematik.
Wenn die Privatsphäre auf Dusk teilweise davon abhängt, wer die Auditor-Schlüssel hält: Wie viel von Compliance-First-Privacy ist Kryptografie, und wie viel ist institutionelles Vertrauen, das eine Zero-Knowledge-Proof-Konstruktion trägt?