Pengumuman peluncuran modul kepatuhan “合规模块” di mainnet Dusk yang kali ini—awalnya saya ingin mencari detail audit keamanan dari rangkaian bukti zero-knowledge, tapi begitu melihat pihak yang disebut langsung oleh pihak resmi sebagai mitra kerja sama tahap pertama, saya sempat terpaku—ini bukan perusahaan keamanan yang mengerjakan audit kriptografi, melainkan bursa efek digital berlisensi di Belanda NPEX dan lembaga konsultan kepatuhan MiCA Uni Eropa DAC8
Respons pertama saya: ini kok terasa aneh? @Dusk membangun public chain privasi end-to-end, lalu kenapa di modul kepatuhan tampil dua lembaga layanan keuangan berlisensi sebagai barisan perdananya—bukan tim keamanan yang fokus pada uji serangan/pertahanan kriptografi
Baru setelah membaca beberapa blog teknis resmi akhirnya saya paham maksud penataannya. Modul zkUT Dusk pada dasarnya adalah eksekutor transaksi privasi; seketat apa pun sirkuit ZK-nya, apakah transaksi bisa benar-benar dieksekusi secara legal di dunia nyata pada akhirnya bergantung pada apakah bukti yang dihasilkannya dapat memenuhi kebutuhan kepatuhan regulator. Misalnya, untuk transaksi saham tokenized: anonimitas bisa saja dibuat se- sempurna mungkin, tapi kalau tidak memenuhi persyaratan MiCA untuk audit terarah (directed auditability), izin penerbitannya tetap tidak akan didapat—dan dana institusi tentu tidak berani masuk. Demikian juga, untuk transfer institusi yang sesuai whitelist: anonimitasnya bisa sangat baik, tapi tanpa dukungan “backing” dari identitas institusi yang ada di whitelist oleh pihak yang berlisensi, transaksi tetap tidak bisa dialirkan dalam sistem broker/dealer yang patuh.
Mainnet kali ini menetapkan kedua pihak tersebut sebagai mitra kerja sama perdana, yang sama artinya dengan pengakuan resmi atas satu hal: pada hari pertama peluncuran modul ini, tingkat keandalannya tidak sepenuhnya ditentukan oleh Dusk; setengahnya bergantung pada rangkaian ZK Dusk dan logika privasi dari “anonymous staking” Citadel, sementara setengah lainnya langsung “dipikul” oleh dua mitra kerja sama yang patuh. Temuan ini membuat saya meninjau ulang “privasi end-to-end” yang selama ini dipromosikannya. Bukti rekursif PLONK ditambah model transaksi privasi Phoenix menjamin proses eksekusi transaksi tidak disusupi oleh pihak yang tidak berwenang; kepercayaan pada aspek komputasi dan privasi ada. Tetapi apakah transaksi bisa diakui regulator dan bisa masuk ke sistem keuangan tradisional—itu adalah ambang batas penerapan yang sama sekali independen. Kode teknis Dusk tidak bisa mengendalikan bagian itu; yang bisa dilakukan adalah bekerja sama dengan partner kepatuhan berlisensi, menandatangani catatan otorisasi untuk tiap transaksi kepatuhan menjadi bukti terarah yang dapat diverifikasi (dengan stempel waktu) dan menempelkannya ke blockchain agar regulator bisa mengecek ulang di kemudian hari.
Saya semula mengira tingkat kepercayaan sistem privasi ini adalah satu kesatuan. Baru sekarang saya sadar ternyata ada dua lapis kepercayaan yang saling bertumpuk: kepercayaan privasi secara teknis tidak otomatis berarti kepercayaan atas penerimaan kepatuhan (access/entry) secara regulatif—harus dilihat terpisah. Setelah memahami lapisan ini, barulah saya membentuk penilaian saya terhadap peluncuran modul kepatuhan.
#dusk $DUSK @Dusk