Sesuatu yang terus saya pikirkan saat mengerjakan aktivitas testnet DuskEVM minggu ini—khususnya terkait interaksi kontrak yang mulai berjalan setelah situasi jembatan pada 16 Agustus mereda—adalah bagaimana Dusk Network ($DUSK ) memperlakukan identitas berbeda dengan otorisasi. #dusk @Dusk
Kebanyakan proyek identitas onchain mencampuradukkan keduanya. Anda membuktikan siapa Anda, lalu bukti itu menjadi izin Anda. Selesai. Namun, dalam arsitektur Dusk, identitas dan otorisasi adalah lapisan yang terpisah. Citadel menangani attestation identitas melalui ZK-KYC—Anda membuktikan atribut tanpa membeberkannya. Tapi pertanyaan tentang apa yang sebenarnya Anda boleh lakukan dengan sebuah aset tertentu adalah hal lain, yang diatur secara terpisah. Logika otorisasi itu melekat pada aset terregulasi itu sendiri, bukan pada kredensial identitas.
Hmm. Pemisahan itu ternyata lebih penting daripada kedengarannya. Di TradFi, mengetahui siapa Anda tidak otomatis membuat Anda bisa mengakses setiap instrumen. Dompet institusional yang terverifikasi dan dompet ritel yang terverifikasi tidak bisa dianggap sebagai pihak lawan yang dapat dipertukarkan untuk penerbitan obligasi. Dusk tampaknya memodelkan perbedaan itu di level protokol, bukan mendorongnya ke lapisan aplikasi.
Saya terus terang, awalnya saya hampir mengabaikannya. Sebagian besar sesi saya fokus pada struktur pembuktian ZK sampai pemisahan otorisasi benar-benar “klik”.
Tapi masih belum jelas seberapa detail logika otorisasi itu bisa menjangkau sebelum menjadi terlalu mahal atau terlalu rapuh untuk dipelihara lintas tipe aset.
Kebanyakan proyek identitas onchain mencampuradukkan keduanya. Anda membuktikan siapa Anda, lalu bukti itu menjadi izin Anda. Selesai. Namun, dalam arsitektur Dusk, identitas dan otorisasi adalah lapisan yang terpisah. Citadel menangani attestation identitas melalui ZK-KYC—Anda membuktikan atribut tanpa membeberkannya. Tapi pertanyaan tentang apa yang sebenarnya Anda boleh lakukan dengan sebuah aset tertentu adalah hal lain, yang diatur secara terpisah. Logika otorisasi itu melekat pada aset terregulasi itu sendiri, bukan pada kredensial identitas.
Hmm. Pemisahan itu ternyata lebih penting daripada kedengarannya. Di TradFi, mengetahui siapa Anda tidak otomatis membuat Anda bisa mengakses setiap instrumen. Dompet institusional yang terverifikasi dan dompet ritel yang terverifikasi tidak bisa dianggap sebagai pihak lawan yang dapat dipertukarkan untuk penerbitan obligasi. Dusk tampaknya memodelkan perbedaan itu di level protokol, bukan mendorongnya ke lapisan aplikasi.
Saya terus terang, awalnya saya hampir mengabaikannya. Sebagian besar sesi saya fokus pada struktur pembuktian ZK sampai pemisahan otorisasi benar-benar “klik”.
Tapi masih belum jelas seberapa detail logika otorisasi itu bisa menjangkau sebelum menjadi terlalu mahal atau terlalu rapuh untuk dipelihara lintas tipe aset.
