ich erinnere mich an das erste Mal, als ich gesehen habe, wie eine Identitätsprüfung scheiterte, weil die Daten veraltet waren.

das KYC eines Freundes wurde abgelehnt—nicht weil er nicht berechtigt war, sondern weil das Verifizierungssystem mit veralteten Informationen arbeitete. er war vor sechs Monaten in ein anderes Land gezogen. sein alter Status galt nicht mehr. das System wusste es nicht. der Deal platzte. alles nur, weil Compliance nicht mit den Veränderungen im Leben Schritt halten konnte. 💀

diese Erfahrung kam beim Lesen über Citadels On-Chain-Lizenzen wieder hoch.

hier das Pitch: NFT-basierte KYC-Lizenzen, die unveränderlich auf Dusk gespeichert sind. keine mehrfachen Verifikationen mehr. effizient. privat. schön.

außer es gibt einen riesigen blinden Fleck: blockchain ist unveränderlich. Identität ist es nicht.

die artikelstelle nennt „vierteljährliche Bestätigung“ als Empfehlung. optional. nicht durchsetzbar.

stell dir das vor:

· user schließt KYC ab. wird als „akkreditierter Investor“ und „EU-Resident“ lizenziert
· zwei Jahre später zieht der user in eine Nicht-EU-gerichtsbarkeit. sein Status läuft ab.
· die Lizenz wird nicht aktualisiert. bleibt im Merkle-Tree gültig.
· der user greift auf ein reguliertes Asset zu, für das er jetzt nicht mehr berechtigt ist.
· SP verifiziert den Nachweis. akzeptiert die Lizenz. der Handel wird abgewickelt.

wer haftet? der SP akzeptiert einen veralteten Nachweis. der Regulator verhängt eine Strafe. der Blockchain-Eintrag zeigt zwar eine gültige Lizenz—aber die zugrunde liegende Realität war ungültig.

Unveränderlichkeit wird zum Beweis gegen dich—nicht für dich.

das Problem lösen? zeitlich befristete Lizenzen mit ZK-Refresh-Proofs. die Lizenz läuft nach 12 Monaten ab. um zu erneuern, reicht der user einen Nachweis ein, dass seine Daten weiterhin übereinstimmen—ohne die Rohdaten erneut zu teilen. alte Lizenz als abgelaufen markiert. Compliance wird durchgesetzt.

$DUSK baut ernsthafte regulierte Infrastruktur auf. aber mutable Identitätsdaten auf unveränderlichen Ledgern zu speichern? das ist eine Compliance-Bombe, die darauf wartet, zu explodieren.

wird Citadel das Problem des Datenverfalls lösen, bevor der erste gescheiterte Audit passiert? 🤔
#Dusk $DUSK @Dusk