El sistema de verificación de edad de la UE fue desmontado en minutos por un investigador de seguridad: se puede modificar con una configuración local sin mucho esfuerzo. La afirmación de que solo “demuestra la edad” pero que no pide el pasaporte de repente quedó en evidencia. Cuando vi esta noticia, estaba revisando varios contratos de tokens tipo valores, y de pronto me di cuenta de que dos cosas que aparentemente no tienen relación en realidad hablan del mismo punto: quieres demostrar que tienes derecho a estar ahí, pero siempre te exigen entregar el expediente completo. Al profundizar en esta vulnerabilidad, quedó claro hasta qué punto la capa de identidad de Citadel de Dusk encaja con precisión. @Dusk
En el contrato queda clarísimo quién puede comprar y cuánto tiempo se bloquea, pero ¿cómo se confirma en la cadena que el otro lado sigue siendo un inversor calificado en este momento? Quién hay detrás de una dirección, si la elegibilidad sigue vigente y si cambiar la jurisdicción viola las reglas: en realidad, no se sabe nada. La conformidad no termina con una verificación al emitir; hay que seguirla durante todo el ciclo de vida del activo. Sin una capa de identidad, la lista blanca es solo una lista de direcciones: por muy gruesa que sea la puerta, es como si no hubiera control de acceso.
El enfoque habitual sigue siendo delegar la revisión en servidores fuera de la cadena: cada transacción pasa primero por el centro y luego se firma un certificado. Funciona, pero toda la información de identidad queda en manos de la plataforma; si ocurre un incidente, es una filtración masiva. Además, cambiar de servicio exige volver a validar. Yo mismo ya estoy harto de estas re-verificaciones repetidas. #dusk $DUSK
Citadel cambió la estrategia. Se hace una verificación una sola vez; el comprobante se registra en la cadena mediante pruebas de conocimiento cero y, después, solo necesitas demostrar “que cumplo las condiciones”, sin volver a entregar el material original. Es como el portero de un bar que solo confirma que tienes la edad requerida, sin necesidad de fotocopiar todo el documento. El contrato puede verificar en el acto quién firmó el comprobante y si hubo revocación. Que esta capa se incorpore al “plato” de Dusk es lo clave. En la emisión de valores hay que verificar la elegibilidad; en los pagos hay que verificar la identidad; Citadel cierra el ciclo entre ambos extremos. Aunque los activos y los pagos estén bien blindados, si falta una identidad continuamente verificable, la conformidad se puede convertir fácilmente en un trámite vacío. Los hábitos de los usuarios se tienen que ir formando poco a poco, pero la identidad digital en Europa también se está moviendo hacia la divulgación selectiva, y Dusk básicamente arregla el camino con anticipación. $BTC
Vigilaré el volumen de emisión de credenciales de Citadel y los escenarios reales de uso. Si la identidad on-chain se convierte en el verdadero umbral de la conformidad, todavía lo estoy observando. ¿Qué opináis vosotros?