#dusk $DUSK 翻 DUSK 的 GitHub-Commit-Historie ist viel interessanter als das Lesen des Whitepapers. Von April bis Juni 2026 tauchte im rusk-Repository ein häufiges Schlüsselwort auf: revocation. Drei aufeinanderfolgende minor releases lang wurden Grenzfälle zur Vervollständigung der Citadel-Zertifikats-/Credential-Revocation bearbeitet – was passiert mit „ordnungsgemäßem Investor“-Tokens, die nach einer Insolvenz der Institution ausgestellt wurden? Wie werden die Widerrufslisten über Rechtsräume hinweg synchronisiert? Und müssen nach dem Widerruf bereits erstellte ZK-Beweise nachträglich für ungültig erklärt werden?
Das ist genau die verwundbare Schwachstelle von DUSK, die man leicht übersieht. Alle schauen auf Phoenix’ Privacy-UTXO und Hedgers selektive Offenlegung und glauben, dass das Modell „standardmäßig verborgen + autorisiert prüfbar“ den Konflikt zwischen Compliance und Privatsphäre bereits gelöst hat. Aber der Vertrauensanker der Citadel-Identitätsebene ist nicht der ZK-Schaltkreis, sondern der Aussteller selbst – wenn der Aussteller in Konkurs geht oder die Lizenz widerrufen wird, werden alle von ihm historisch ausgestellten credentials in rechtlicher Hinsicht sofort zu Makulatur, während die auf der Kette mit diesen credentials erzeugten Beweise nicht automatisch ungültig werden.
Damit sind wir bei einem alten Problem: „Ich erfülle die Bedingungen zum damaligen Zeitpunkt“ und „Ich erfülle die Bedingungen auch jetzt“ sind zwei verschiedene Dinge. Letzteres erfordert eine Echtzeit-Revocation-Prüfung, und Echtzeit-Revocation-Prüfungen laufen entweder on-chain (mit hohen Gas-Kosten) oder über einen Oracle (mit Abwertung des Vertrauensmodells). DUSK widmet den entscheidenden Governance-Parametern in der aktuellen Dokumentation nicht genug Aufmerksamkeit – etwa dem Revocation-Delay-Fenster, der Versicherungsverantwortung des Ausstellers oder der Mapping-Logik für Credentials über Rechtsräume hinweg. Genau diese Punkte sind die ersten Fragen, die lizenzierte Finanzinstitute bei der Due Diligence stellen.
Code kann „wie man beweist“ lösen, aber nicht „wer das letzte Wort hat“. Wenn DUSK im nächsten Jahr nicht den Governance-Rahmen von Citadel in rechtliche Nebenabkommen schreibt und nicht dafür sorgt, dass lizenzierte Parteien wie NPEX oder 21X in vertraglicher Form die Ausstellerverantwortung übernehmen, bleibt DUSK aus Sicht der Institutionen für immer nur ein „technologisches Proof-of-Concept“ – keine verwaltbare Finanzinfrastruktur.
#dusk @Dusk
Citadel的凭证吊销到底多难解决
0%
ZK证明的"时间差"风险有多大?
100%
签发方倒闭后链上凭证怎么办?
0%
1 Stimmen • Abstimmung beendet