Tadi malam aku ribut dengan orang selama semalaman soal “rantai privasi bisa atau tidak melewati pengawasan regulator”. Pagi ini, pas baca kode, aku baru sadar Dusk sejak lama sudah menyisipkan jawabannya.
Kue yang manisnya enak ya, BTC lagi naik bagus!
Malam tadi aku debat sampai jam dua dengan teman yang bergerak di bidang kepatuhan. Dia ngotot satu hal—“Kombinasi ZK + UTXO begini, lembaga audit sama sekali nggak bisa bekerja, regulator juga nggak akan mengakuinya.” Saat itu aku bantah pakai Selective Disclosure milik Phoenix. Dia langsung nyeletuk, “Bisa nggak satu tombol ekspor ke Excel dari kodenya?” Lalu dia menutup telepon.
Aku sempat ke-diaman kata-kata beberapa saat gara-gara kalimat itu.
Tapi saat pagi baca dokumen, aku menemukan detail yang sebelumnya kurang aku perhatikan: mekanisme View Key milik Phoenix—kuncinya dipecah jadi dua: untuk melihat dan untuk membelanjakan. Yang pertama bisa kamu berikan ke pihak ketiga untuk memindai dan mengenali transaksi yang memang milikmu. Sementara yang kedua selamanya tetap di tanganmu sendiri. Lalu ini artinya apa? Pihak auditor bisa mendapatkan View Key untuk memverifikasi kamu melakukan hal yang melanggar atau tidak, serta apakah ada transfer berlebih. Tapi mereka tidak bisa mengambil uangmu sedikit pun. Kebutuhan “verifiabilitas” untuk kepatuhan, dan kebutuhan “tidak bisa disentuh” untuk keamanan aset, dipisahkan dan diselesaikan lewat satu kunci.
“Ekspor Excel satu tombol” yang dikatakan teman itu memang kebutuhan yang nyata—regulator tidak mau diskusi idealisme kriptografi, mereka mau hasil yang bisa dicetak untuk arsip. Yang menarik dari desain Phoenix adalah ia tidak memperlakukan “privasi” dan “bisa diaudit” sebagai dua hal yang saling bertentangan. View Key justru dipakai sebagai jembatan: hal yang harus bisa kamu perlihatkan, biar bisa; hal yang seharusnya tidak boleh diambil, tidak bisa diambil. Mekanisme Nullifier juga layak disebut—setiap transaksi privat memublikasikan penanda penghancuran yang unik, bukan langsung mengekspos note mana yang dibelanjakan. Auditor bisa memverifikasi transaksi itu benar-benar terjadi dan tidak ada double-spend, tapi mereka tidak bisa melihat siapa yang mentransfer dan berapa nilainya ke siapa.
Tentu saja hitungannya tidak boleh terlalu “sempurna”—setelah View Key didelegasikan, pihak ketiga bisa melihat catatan penerimaanmu; itu sendiri adalah biaya kepercayaan. Kepada siapa diberikan, bagaimana cara penyimpanannya setelah dilihat, dan apakah berpotensi bocor—protokol tidak bisa mengatur semua itu.
Tapi setidaknya arahannya benar: privasi tidak harus selalu berhadapan langsung dengan regulator. Masalahnya tidak pernah “bisa atau tidak compliant”, melainkan “berapa biaya kepatuhannya”. Jawaban Phoenix adalah—biayanya bisa berupa satu kunci baca-saja, bukan membiarkan seluruh akun terbuka tanpa perlindungan.
@Dusk $DUSK #dusk
Kue yang manisnya enak ya, BTC lagi naik bagus!
Malam tadi aku debat sampai jam dua dengan teman yang bergerak di bidang kepatuhan. Dia ngotot satu hal—“Kombinasi ZK + UTXO begini, lembaga audit sama sekali nggak bisa bekerja, regulator juga nggak akan mengakuinya.” Saat itu aku bantah pakai Selective Disclosure milik Phoenix. Dia langsung nyeletuk, “Bisa nggak satu tombol ekspor ke Excel dari kodenya?” Lalu dia menutup telepon.
Aku sempat ke-diaman kata-kata beberapa saat gara-gara kalimat itu.
Tapi saat pagi baca dokumen, aku menemukan detail yang sebelumnya kurang aku perhatikan: mekanisme View Key milik Phoenix—kuncinya dipecah jadi dua: untuk melihat dan untuk membelanjakan. Yang pertama bisa kamu berikan ke pihak ketiga untuk memindai dan mengenali transaksi yang memang milikmu. Sementara yang kedua selamanya tetap di tanganmu sendiri. Lalu ini artinya apa? Pihak auditor bisa mendapatkan View Key untuk memverifikasi kamu melakukan hal yang melanggar atau tidak, serta apakah ada transfer berlebih. Tapi mereka tidak bisa mengambil uangmu sedikit pun. Kebutuhan “verifiabilitas” untuk kepatuhan, dan kebutuhan “tidak bisa disentuh” untuk keamanan aset, dipisahkan dan diselesaikan lewat satu kunci.
“Ekspor Excel satu tombol” yang dikatakan teman itu memang kebutuhan yang nyata—regulator tidak mau diskusi idealisme kriptografi, mereka mau hasil yang bisa dicetak untuk arsip. Yang menarik dari desain Phoenix adalah ia tidak memperlakukan “privasi” dan “bisa diaudit” sebagai dua hal yang saling bertentangan. View Key justru dipakai sebagai jembatan: hal yang harus bisa kamu perlihatkan, biar bisa; hal yang seharusnya tidak boleh diambil, tidak bisa diambil. Mekanisme Nullifier juga layak disebut—setiap transaksi privat memublikasikan penanda penghancuran yang unik, bukan langsung mengekspos note mana yang dibelanjakan. Auditor bisa memverifikasi transaksi itu benar-benar terjadi dan tidak ada double-spend, tapi mereka tidak bisa melihat siapa yang mentransfer dan berapa nilainya ke siapa.
Tentu saja hitungannya tidak boleh terlalu “sempurna”—setelah View Key didelegasikan, pihak ketiga bisa melihat catatan penerimaanmu; itu sendiri adalah biaya kepercayaan. Kepada siapa diberikan, bagaimana cara penyimpanannya setelah dilihat, dan apakah berpotensi bocor—protokol tidak bisa mengatur semua itu.
Tapi setidaknya arahannya benar: privasi tidak harus selalu berhadapan langsung dengan regulator. Masalahnya tidak pernah “bisa atau tidak compliant”, melainkan “berapa biaya kepatuhannya”. Jawaban Phoenix adalah—biayanya bisa berupa satu kunci baca-saja, bukan membiarkan seluruh akun terbuka tanpa perlindungan.
@Dusk $DUSK #dusk