我一直觉得"一次认证反复用"这个设计只有好处,直到我换个角度想了想,才发现这里面藏着一个我之前没注意到的软肋。
Dusk里的Citadel干的事情是这样的:机构可以让第三方对交易对手的某个具体事实做证明——比如"这个人资质达标""这个人不在制裁名单上""这个人所在司法辖区符合要求"——证明本身可以被反复使用,不用每次都把底层数据重新交出去一遍。这个我之前理解成"省心的万能通行证",觉得只有好处。但后来我想明白了一件事:这张"证"到底可信不可信,最终还是取决于发证的那一方靠不靠谱。打个比方,这有点像你的信用报告——银行、房东、各种机构都认这份报告,你不用每次都重新证明自己的信用状况,方便是真方便,但前提是那家出具信用报告的机构本身得靠谱,一旦这家机构自己出了问题、数据被污染,所有依赖这份报告的地方都得跟着遭殃。
Citadel这套设计并没有让"验证身份"这件事消失,是把原本分散在各处的验证工作,浓缩到了发证这一个环节,验证成本确实降低了,但风险也跟着集中到了这一个点上。这个我觉得是个挺现实的取舍——图省事和图安全,某种程度上是要拿一个换另一个的,不是白捡的便宜。
我现在更好奇的是,这套凭证机制在真出现纠纷、需要打官司较真的时候,到底能不能扛得住考验,这个目前我确实还没查到实际案例。
如果是你,你更担心"一次认证反复用"里的哪个环节?
@Dusk $DUSK #dusk
Dusk里的Citadel干的事情是这样的:机构可以让第三方对交易对手的某个具体事实做证明——比如"这个人资质达标""这个人不在制裁名单上""这个人所在司法辖区符合要求"——证明本身可以被反复使用,不用每次都把底层数据重新交出去一遍。这个我之前理解成"省心的万能通行证",觉得只有好处。但后来我想明白了一件事:这张"证"到底可信不可信,最终还是取决于发证的那一方靠不靠谱。打个比方,这有点像你的信用报告——银行、房东、各种机构都认这份报告,你不用每次都重新证明自己的信用状况,方便是真方便,但前提是那家出具信用报告的机构本身得靠谱,一旦这家机构自己出了问题、数据被污染,所有依赖这份报告的地方都得跟着遭殃。
Citadel这套设计并没有让"验证身份"这件事消失,是把原本分散在各处的验证工作,浓缩到了发证这一个环节,验证成本确实降低了,但风险也跟着集中到了这一个点上。这个我觉得是个挺现实的取舍——图省事和图安全,某种程度上是要拿一个换另一个的,不是白捡的便宜。
我现在更好奇的是,这套凭证机制在真出现纠纷、需要打官司较真的时候,到底能不能扛得住考验,这个目前我确实还没查到实际案例。
如果是你,你更担心"一次认证反复用"里的哪个环节?
@Dusk $DUSK #dusk
A. 发证方靠不靠谱,信任集中在一个点上
67%
B. 数据会不会被滥用,反复调用次数太多
0%
C. 没什么好担心的,方便最重要
33%
3 Votes • Vote fermé