Sedang membaca protokol Citadel dari Dusk Network selama tugas. Repositori citadel di GitHub mengambil komit pada 8 Agustus—pekerjaan yang aktif, bukan spesifikasi statis—dan akhirnya saya terjebak pada model tiga pihak lebih lama dari yang direncanakan.
Frasa "selective disclosure" (pengungkapan selektif) sering dipakai dalam materi $DUSK @Dusk #dusk . Itu akurat. Tapi ada hal struktural yang diungkap oleh arsitekturnya yang tidak ditonjolkan dalam penawaran.
Citadel memiliki tiga pihak: User, License Provider (LP), dan Service Provider (SP). Bukti ZK melindungi Anda dari pihak SP—mereka memverifikasi bahwa Anda memenuhi ambang kepatuhan tanpa melihat data asli Anda. Bagian itu berjalan sesuai yang dijelaskan. Namun LP melakukan KYC penuh. Mereka menyimpan data Anda. Mereka menerbitkan lisensi di rantai (on-chain). Setiap penyedia layanan berikutnya hanya mendapat sebuah bukti, yang terdengar elegan. Hambatannya ada di awal, saat onboarding, bukan di setiap gerbang.
Jadi model privasi Dusk bukan "disembunyikan dari otoritas". Melainkan "disembunyikan dari pihak lawan, tetapi terlihat oleh otoritas yang Anda pilih." LP mengetahui semuanya. SP tidak mengetahui apa pun. Untuk keuangan yang teregulasi, kemungkinan besar ini adalah rancangan yang tepat—harus ada satu pihak yang bertanggung jawab sebagai kustodian data bagi regulator. Tapi cara itu terbaca berbeda dari bagaimana kebanyakan orang menafsirkan "privasi blockchain," yang cenderung berarti tersembunyi dari semua orang secara default.
Hmm… pertanyaan menarik yang masih terbuka adalah siapa yang sebenarnya berperan sebagai LP dalam praktik. Jika itu adalah kustodian yang teregulasi atau penyedia KYC berlisensi, berarti identitas yang dikelola pihak ketiga—infrastruktur identitas dengan UX yang lebih baik—bukan identitas terdesentralisasi. Saya tidak yakin dua kerangka pandang itu pernah benar-benar saling menyatu sepenuhnya.