"选择性披露"这四个字我一直理解错了。以为它的意思是:我自己决定给谁看什么。
翻完 @Dusk 的 Citadel 文档才发现不是。
机制是这样的:你先去找一个 License Provider 做尽调,拿到一份加密凭证。之后在链上,你用零知识证明"我持有有效凭证且满足某个属性",Service Provider 那边只收到一个必要的 session cookie,完整个人信息不上链。GitHub 上 specs.md 和电路说明都是公开的。
设计很干净。但读到 License Provider 这一层我停了一下。
你对市场隐身了,对签发方没有。
那份凭证背后是一次完整的 KYC。签发方手里有你的姓名、居住地、资格材料。ZK 隐藏的是"服务提供方看不到底层属性",不是"没人知道你是谁"。
所以选择性披露真正做的事,不是消除信息,是把信息集中到一个点上。原来你在十个平台留十份副本,现在只留一份——泄露面小了很多,这是实打实的改进。但那一份的权重也重了很多。
顺着往下想,两个问题跟密码学无关。
一是签发方数量。合规链上有资格做 License Provider 的,只可能是持牌机构。这类主体本来就少。如果一条链上只有一两家在签发,签发时间加上链上证明出现的时间,外部观察者做时序关联的空间就不小——匿名集这件事,在身份层同样成立。
二是吊销。凭证过期、机构出问题、资格变更了怎么处理,这是治理问题,不是电路能解决的。文档这块相对薄。
我不觉得这是缺陷。任何依赖凭证的系统都绕不开签发方,传统金融里这个角色就是券商和托管行。Citadel 做的是把它从"存一堆资料"变成"签一次然后闭嘴"。
以上基于官方文档与 GitHub 公开材料,实现细节可能已更新,请自行核对,不构成建议。
所以最后问一句:你要的隐私,是"没人知道你是谁",还是"只有一家知道,但它不能说"?
#dusk $DUSK @Dusk
翻完 @Dusk 的 Citadel 文档才发现不是。
机制是这样的:你先去找一个 License Provider 做尽调,拿到一份加密凭证。之后在链上,你用零知识证明"我持有有效凭证且满足某个属性",Service Provider 那边只收到一个必要的 session cookie,完整个人信息不上链。GitHub 上 specs.md 和电路说明都是公开的。
设计很干净。但读到 License Provider 这一层我停了一下。
你对市场隐身了,对签发方没有。
那份凭证背后是一次完整的 KYC。签发方手里有你的姓名、居住地、资格材料。ZK 隐藏的是"服务提供方看不到底层属性",不是"没人知道你是谁"。
所以选择性披露真正做的事,不是消除信息,是把信息集中到一个点上。原来你在十个平台留十份副本,现在只留一份——泄露面小了很多,这是实打实的改进。但那一份的权重也重了很多。
顺着往下想,两个问题跟密码学无关。
一是签发方数量。合规链上有资格做 License Provider 的,只可能是持牌机构。这类主体本来就少。如果一条链上只有一两家在签发,签发时间加上链上证明出现的时间,外部观察者做时序关联的空间就不小——匿名集这件事,在身份层同样成立。
二是吊销。凭证过期、机构出问题、资格变更了怎么处理,这是治理问题,不是电路能解决的。文档这块相对薄。
我不觉得这是缺陷。任何依赖凭证的系统都绕不开签发方,传统金融里这个角色就是券商和托管行。Citadel 做的是把它从"存一堆资料"变成"签一次然后闭嘴"。
以上基于官方文档与 GitHub 公开材料,实现细节可能已更新,请自行核对,不构成建议。
所以最后问一句:你要的隐私,是"没人知道你是谁",还是"只有一家知道,但它不能说"?
#dusk $DUSK @Dusk