选择性披露看起来很优雅,但我越想越觉得像把信任换了个地方放

Dusk最新版白皮书里有一个设计叫Moonlight,一个公开交易层跟隐私层并行。机构可以按场景选择可见性——需要隐私的时候用shielded层,需要透明的时候用public层。看起来很灵活对吧?

但仔细想想,“选择性披露”这四个字本身就意味着——决定权不在你手里。谁定义披露规则?谁持有验证权限?如果合规钥匙掌握在少数人手里,那这个系统本质上跟许可制金融的区别可能只在于它多了一条链。我在白皮书里翻了好几遍,也没找到关于“合规密钥由谁控制、如何轮换、如何防止滥用”的具体描述。@Dusk

Dusk的整个赌注就是“把审计权限直接写进协议里”。这确实聪明,但这也意味着它把隐私币面临的合规风险,转化成了“谁控制合规钥匙”的信任问题。你从不需要信任项目方,变成了需要信任握有钥匙的人不会滥用权限。换了个地方放信任,但信任还是在那里。如果密钥控制者被收买、被攻击、或者干脆不作为,你的隐私还是你的吗?一个可以把隐私打开的系统,不管它平时锁得多好,对我来说都不够安全。

有评论说得很直白——“选择性披露是把信任瓶颈转移到合规密钥控制者身上”。如果密钥控制者是监管机构,那这个系统本质上就是给监管留了后门。如果密钥控制者是项目方自己,那跟传统金融有什么区别?Dusk说这是一个“可审计的隐私”方案,但“可审计”三个字本身就意味着——在某些情况下,隐私是可以被打开的。Monero的隐私是不可打开的,Dusk的隐私是可以打开的。两者都叫隐私,但性质完全不同。

#dusk $DUSK