Mientras leía el libro blanco, esta pregunta no dejaba de dar vueltas en mi cabeza. El mayor relato de Dusk es que quiero tenerlo todo: privacidad y cumplimiento, pero la experiencia histórica me dice que ese tipo de promesas normalmente no satisfacen a nadie. #dusk

Primero, veamos el ejemplo contrario. Zcash y Monero llevaron la privacidad al extremo, pero los reguladores no lo aceptaron: las bolsas las retiraron y la liquidez se contrajo. Ethereum y Bitcoin no tienen problemas con el cumplimiento, pero todas las transacciones son transparentes; si una institución hace una transacción grande, el contrapartista lo ve todo con total claridad. Dusk dice que encontró un tercer camino, y al principio dudé. @Dusk

La propuesta del libro blanco es un modelo de doble transacción y el protocolo Zedger. Moonlight se usa para escenarios de cumplimiento, Phoenix para escenarios de privacidad, y Zedger se encarga de que los contratos inteligentes se ejecuten en estado confidencial, manteniendo al mismo tiempo la auditabilidad. En teoría, esta arquitectura podría funcionar.

Pero después de terminar la lectura encontré un vacío clave. El libro blanco dice que las autoridades regulatorias pueden acceder a los datos necesarios, pero no explica cómo se accede, mediante qué mecanismos se autoriza, quién custodia las claves ni cómo se revocan los permisos. En un sistema de privacidad auditable, lo más difícil no es lograr que el regulador vea los datos, sino garantizar que solo los vea la gente autorizada y solo durante los periodos de tiempo en que esté permitido.

Lo intenté razonar desde ese ángulo. Si Dusk adoptara un sistema de pruebas similar a zk-SNARK, y las autoridades tuvieran una clave de auditoría específica, entonces $DUSK podría verificar el cumplimiento de la transacción sin exponer la privacidad del usuario. En ese caso, el esquema tendría sentido. Pero si se abusa de los privilegios regulatorios o si se filtra la clave, se derrumba el edificio entero de la protección de la privacidad.

Así que mi conclusión es que la coexistencia de privacidad y cumplimiento, en principio, se puede sostener y, a nivel de ingeniería, también es posible. Sin embargo, el resultado real depende por completo de los detalles del diseño del mecanismo de control de permisos. Y como el libro blanco todavía no proporciona esos detalles, solo puedo esperar a que salgan más documentos técnicos para evaluarlo. La respuesta a esta pregunta no está en el libro blanco, está en el código de la mainnet.