#dusk $DUSK
Je parcourais la documentation de Dusk et il y a un point que je n’ai jamais réussi à comprendre dans le mécanisme de révocation de licence de Citadel : une fois la licence révoquée, les preuves déjà signées avec cette licence restent-elles valides ?
Citadel délivre des licences aux institutions ; sur la chaîne, on peut retrouver l’attribution, la période de validité et l’état de révocation.
L’institution les utilise pour prouver à l’autre partie qu’elle est qualifiée, sans devoir fournir une pile de documents. Mais supposons qu’aujourd’hui une institution obtienne une licence pour investisseurs qualifiés, et qu’elle génère plusieurs preuves avec cette licence. Demain, le régulateur/plateforme chargé(e) de la délivrance découvre un problème et révoque la licence.
L’état sur la chaîne est mis à jour. Mais les preuves déjà envoyées auparavant restent-elles valables ?
Si les preuves ne sont pas annulables, la révocation ne peut empêcher que l’avenir ; elle ne peut pas stopper les justificatifs déjà diffusés.
L’autre partie pourrait encore utiliser les preuves datant d’il y a trois jours pour laisser passer, car lors de la vérification, on ne fait que regarder si la preuve elle-même est valide, sans constater que la licence a été révoquée.
Si les preuves sont annulables, alors il faut associer à chaque preuve un indicateur d’état séparé. Lors de la vérification, il faut en plus interroger pour savoir si cette preuve a été annulée. Mais la conception initiale des preuves ZK vise justement à « ne pas nécessiter de requêtes supplémentaires pendant la vérification » ; sinon, le simple fait de requêter révèle l’intérêt du vérificateur, ce qui dégrade la confidentialité.
Dans la documentation Dusk, je n’ai pas trouvé de logique de traitement précise pour cette partie. Pour que la conformité soit annulable, il faut pouvoir annuler ; et pour préserver la confidentialité, il faut éviter l’enchaînement/liaison. Citadel met ces deux exigences dans le même contrat : comment arbitrer entre les deux, je n’ai pas encore trouvé de réponse.
@Dusk
Je parcourais la documentation de Dusk et il y a un point que je n’ai jamais réussi à comprendre dans le mécanisme de révocation de licence de Citadel : une fois la licence révoquée, les preuves déjà signées avec cette licence restent-elles valides ?
Citadel délivre des licences aux institutions ; sur la chaîne, on peut retrouver l’attribution, la période de validité et l’état de révocation.
L’institution les utilise pour prouver à l’autre partie qu’elle est qualifiée, sans devoir fournir une pile de documents. Mais supposons qu’aujourd’hui une institution obtienne une licence pour investisseurs qualifiés, et qu’elle génère plusieurs preuves avec cette licence. Demain, le régulateur/plateforme chargé(e) de la délivrance découvre un problème et révoque la licence.
L’état sur la chaîne est mis à jour. Mais les preuves déjà envoyées auparavant restent-elles valables ?
Si les preuves ne sont pas annulables, la révocation ne peut empêcher que l’avenir ; elle ne peut pas stopper les justificatifs déjà diffusés.
L’autre partie pourrait encore utiliser les preuves datant d’il y a trois jours pour laisser passer, car lors de la vérification, on ne fait que regarder si la preuve elle-même est valide, sans constater que la licence a été révoquée.
Si les preuves sont annulables, alors il faut associer à chaque preuve un indicateur d’état séparé. Lors de la vérification, il faut en plus interroger pour savoir si cette preuve a été annulée. Mais la conception initiale des preuves ZK vise justement à « ne pas nécessiter de requêtes supplémentaires pendant la vérification » ; sinon, le simple fait de requêter révèle l’intérêt du vérificateur, ce qui dégrade la confidentialité.
Dans la documentation Dusk, je n’ai pas trouvé de logique de traitement précise pour cette partie. Pour que la conformité soit annulable, il faut pouvoir annuler ; et pour préserver la confidentialité, il faut éviter l’enchaînement/liaison. Citadel met ces deux exigences dans le même contrat : comment arbitrer entre les deux, je n’ai pas encore trouvé de réponse.
@Dusk
