Gestern Abend stellte Lao Zhou plötzlich seinen Becher hin, als er das zweite Bierglas geleert hatte. Er ist seit drei Jahren geschieden. Seine Ex-Frau wollte plötzlich seine Konten prüfen und vermutete, dass er Vermögen auf die Kinder verlagert habe, um deren Studiengebühren zu sichern. Er klopfte mit der Faust auf den Tisch und fragte mich: „Du sagst, dass jede einzelne meiner Geldtransaktionen sauber ist. Aber wie kann man beweisen, dass sie sauber ist, ohne dass man dabei das ganze Familienvermögen offenlegt?“

Ich habe diese Sache ernsthaft untersucht. Ich habe das Weißbuch von @Dusk zweimal durchgeblättert. In der Liste sind sieben Institutionen, und die Daten sind bis auf die Einheit genau.

Das zentrale Dilemma bei Due-Diligence im Anti-Geldwäsche-Bereich lässt sich eigentlich in einem Satz zusammenfassen: „Belege zurückhalten, um keine Privatsphäre zu lecken – oder nicht zurückhalten und gegen die Vorschriften verstoßen.“ Dusk hat eine ziemlich clevere Lösung. Sie bauen eine Citadel-Identitätsschicht, kombiniert mit ZK selektiver Offenlegung – klingt nicht kompliziert, oder? Wie bei der Sicherheitskontrolle: Du musst nur beweisen, dass in deiner Tasche keine Messer sind, du musst nicht den ganzen Inhalt, sogar die Unterwäsche, vorzeigen. Mit den Nachweisen kann man belegen, dass man ein „qualifizierter Investor“ ist, aber die Passnummer muss nicht offengelegt werden.

Moonlight führt eine transparente Buchführungskette, Phoenix verwaltet private UTXOs – die Prüfung kann durchgeführt werden, und die Privatsphäre bleibt trotzdem erhalten. Dieser Detailgrad wirkt auf mich sehr durchdacht: Die Prüfer sehen das, was sie sehen sollen, aber nicht das, was sie nicht sehen dürfen.

Doch außerhalb des kryptografischen geschlossenen Kreislaufs wird es zäh. Die Whitelist der Aussteller von Nachweisen umfasst derzeit nur sieben Institutionen; für die Aufnahme einer neuen ist eine Abstimmung in der Community nötig. Beim Widerruf stellt sich die Frage, wie man sofort synchronisiert, falls ein bestimmtes Zertifikat ungültig wird. Bei der grenzüberschreitenden regulatorischen Abbildung: Wie sollen MiFID und SEC beide wechselseitig anerkennen? Dafür braucht man Daten, die Oracles außerhalb der Kette liefern. Klingt auch nicht kompliziert, oder? Aber die regulatorischen Schleifen können dir drei Hautschichten abreiben.

Technisch wurden sieben Zehntel gelöst, die restlichen drei sind das echte rechtliche Ringen von „harter“ Materie und das ständige Hin-und-Her mit den Aufsichtsbehörden. Sauberer Code ist schnell geschrieben, aber das Abnicken durch die Behörden dauert. Verwechsle Fortschritte in der Kryptografie nicht mit dem tatsächlichen Einsatztempo.

Lao Zhou hat später nicht noch einmal nach technischen Details gefragt. Er sagte nur einen Satz: „Ich brauche einfach Gewissheit – die Gewissheit, dass ich unschuldig bin.“ Sag mal, diese Art von Gewissheit ist doch viel schwerer zu schreiben als Code, oder?

#dusk $DUSK @Dusk