我读白皮书的时候,这个问题一直在脑子里打转。Dusk最大的叙事就是隐私和合规我全都要,但历史经验告诉我,这种话通常两头不讨好。#dusk
先看看反面教材。Zcash和Monero在隐私上做到了极致,但监管机构不接受,交易所下架,流动性萎缩。以太坊和比特币在合规上没问题,但交易全透明,机构做一笔大额交易,对手盘能看得一清二楚。Dusk说它找到了第三条路,我一开始是怀疑的。@Dusk
白皮书给出的方案是双交易模型加Zedger协议。Moonlight给合规场景用,Phoenix给隐私场景用,Zedger负责让智能合约在机密状态下执行,同时保留可审计性。理论上,这个架构确实可能行得通。
但我读完之后发现了一个关键缺口。白皮书说监管机构可以访问必要的数据,但怎么访问,通过什么机制授权,密钥由谁托管,访问权限怎么撤销,这些细节都没有展开。一个可审计的隐私系统,最难的不是让监管方看到数据,而是确保数据只被该看的人看到,并且只在被授权的时间段内看到。
我试着从这个角度推演了一下。如果Dusk采用类似zk-SNARK的证明系统,监管机构持有一个特定的审计密钥,$DUSK 可以在不暴露用户隐私的情况下验证交易合规性,那这个方案是成立的。但如果监管权限被滥用,或者密钥被泄露,那隐私保护的大厦就塌了。
所以我的结论是,隐私和合规共存这件事,在原理上说得通,在工程上也有可能实现,但实际效果完全取决于权限控制机制的设计细节。而白皮书目前没有给出这些细节,所以我只能等更多技术文档出来再判断。这个问题的答案,不在白皮书里,在主网代码里。
先看看反面教材。Zcash和Monero在隐私上做到了极致,但监管机构不接受,交易所下架,流动性萎缩。以太坊和比特币在合规上没问题,但交易全透明,机构做一笔大额交易,对手盘能看得一清二楚。Dusk说它找到了第三条路,我一开始是怀疑的。@Dusk
白皮书给出的方案是双交易模型加Zedger协议。Moonlight给合规场景用,Phoenix给隐私场景用,Zedger负责让智能合约在机密状态下执行,同时保留可审计性。理论上,这个架构确实可能行得通。
但我读完之后发现了一个关键缺口。白皮书说监管机构可以访问必要的数据,但怎么访问,通过什么机制授权,密钥由谁托管,访问权限怎么撤销,这些细节都没有展开。一个可审计的隐私系统,最难的不是让监管方看到数据,而是确保数据只被该看的人看到,并且只在被授权的时间段内看到。
我试着从这个角度推演了一下。如果Dusk采用类似zk-SNARK的证明系统,监管机构持有一个特定的审计密钥,$DUSK 可以在不暴露用户隐私的情况下验证交易合规性,那这个方案是成立的。但如果监管权限被滥用,或者密钥被泄露,那隐私保护的大厦就塌了。
所以我的结论是,隐私和合规共存这件事,在原理上说得通,在工程上也有可能实现,但实际效果完全取决于权限控制机制的设计细节。而白皮书目前没有给出这些细节,所以我只能等更多技术文档出来再判断。这个问题的答案,不在白皮书里,在主网代码里。