#dusk $DUSK
我一直觉得 KYC 有个地方特别烦。
不是做一次麻烦。
是你明明已经在一个平台交过姓名、地址、证件、各种资料了,换个平台,又从头来一遍。
最近看 @Dusk_Foundation 的 Citadel 2,我突然觉得问题可能根本不该这么问。
平台真的需要知道“我是谁”吗?
还是它其实只想确认几件事:
我是不是来自允许地区;
年龄够不够;
有没有满足某个投资资格。
如果只是为了确认这些条件,那每次把整套身份资料重新交出去,确实有点多余。
Citadel 的思路也不是把 KYC 干掉。
前面现实世界的身份验证还是要做。
区别在后面。
验证完以后,拿到 credential,再用 ZK 去证明自己满足某个条件,不用每次都把整份资料重新摊给下一个平台。
我觉得这个区别挺实际。
我要证明自己“够资格”,不代表我有必要把自己所有信息都再交一遍。
当然,也别把这个理解成绝对匿名。
设备、网络、属性本身够不够独特,这些东西都可能让隐私打折。
但至少它在解决一个我一直觉得很烦的问题:
平台需要什么,就证明什么。
别每次都默认从头拿走整套资料。
我一直觉得 KYC 有个地方特别烦。
不是做一次麻烦。
是你明明已经在一个平台交过姓名、地址、证件、各种资料了,换个平台,又从头来一遍。
最近看 @Dusk_Foundation 的 Citadel 2,我突然觉得问题可能根本不该这么问。
平台真的需要知道“我是谁”吗?
还是它其实只想确认几件事:
我是不是来自允许地区;
年龄够不够;
有没有满足某个投资资格。
如果只是为了确认这些条件,那每次把整套身份资料重新交出去,确实有点多余。
Citadel 的思路也不是把 KYC 干掉。
前面现实世界的身份验证还是要做。
区别在后面。
验证完以后,拿到 credential,再用 ZK 去证明自己满足某个条件,不用每次都把整份资料重新摊给下一个平台。
我觉得这个区别挺实际。
我要证明自己“够资格”,不代表我有必要把自己所有信息都再交一遍。
当然,也别把这个理解成绝对匿名。
设备、网络、属性本身够不够独特,这些东西都可能让隐私打折。
但至少它在解决一个我一直觉得很烦的问题:
平台需要什么,就证明什么。
别每次都默认从头拿走整套资料。