Halo, para pembaca yang budiman!
Untuk memahami bagaimana Dusk dapat memeriksa apakah seorang investor diizinkan untuk membeli, memegang, atau mentransfer aset ter-tokenisasi, mari kita lihat terlebih dahulu Citadel 2.
Penyedia Lisensi tepercaya (LP) memeriksa informasi investor di luar rantai (off-chain) dan menerbitkan lisensi terenkripsi. LP menandatangani attr_data yang spesifik skema; ketika itu merepresentasikan informasi pribadi, itu adalah ringkasan (digest) dari canonical_attributes yang mendasarinya, bukan data pribadi itu sendiri. Atribut-atribut tersebut tetap berada di luar rantai.
Saat investor perlu menggunakan suatu layanan, mereka membuat bukti pengetahuan nol (zero-knowledge proof) yang menunjukkan bahwa lisensi terdaftar ada, bahwa LP yang diterima telah menandatangani data yang relevan, dan bahwa mereka mengendalikan kunci rahasia lisensi. Bukti tersebut tidak mengungkap lisensi mana yang digunakan. Kontrak memverifikasinya dan mencatat sebuah sesi publik.
Penyedia Layanan (SP) kemudian menerapkan aturan miliknya sendiri. Citadel tidak menentukan apakah seorang investor memenuhi syarat untuk layanan tertentu. SP memilih penerbit (issuer) dan atribut mana yang diterimanya, serta dapat menetapkan persyaratan untuk kedaluwarsa, pencabutan (revocation), perlindungan terhadap replay, pengikatan akun (account binding), dan kondisi lainnya.
Sesi publik tidak mengungkap kunci wallet pengguna, lisensi, kunci penyedia, atribut personal, tanda tangan LP, atau jalur Merkle (Merkle path). Sebagai gantinya, blockchain mendapatkan informasi kriptografis yang diperlukan untuk memverifikasi sesi tersebut, bukan data personal yang mendasarinya.
Di sinilah Citadel menjadi relevan untuk aset yang teregulasi: kredensial identitas, logika pengikatan wallet, dan kontrol akses dapat membantu menentukan siapa yang boleh menerima atau memegang suatu aset dan transfer mana yang harus ditolak. Aturan kelayakan yang sebenarnya menjadi milik aplikasi keuangan, bukan Citadel itu sendiri.
LP memverifikasi investor → menerbitkan lisensi → investor membuat bukti ZK → Citadel memverifikasinya → sebuah sesi dicatat → Penyedia Layanan menerapkan kebijakannya
Satu detail penting: Citadel 2 saat ini ditandai sebagai Draft oleh para pengembangnya. Ini adalah spesifikasi protokol dan implementasi saat ini, bukan klaim bahwa Citadel 2 sudah menjadi mekanisme produksi universal untuk setiap aset teregulasi di Dusk
#dusk $DUSK @Dusk
Untuk memahami bagaimana Dusk dapat memeriksa apakah seorang investor diizinkan untuk membeli, memegang, atau mentransfer aset ter-tokenisasi, mari kita lihat terlebih dahulu Citadel 2.
Penyedia Lisensi tepercaya (LP) memeriksa informasi investor di luar rantai (off-chain) dan menerbitkan lisensi terenkripsi. LP menandatangani attr_data yang spesifik skema; ketika itu merepresentasikan informasi pribadi, itu adalah ringkasan (digest) dari canonical_attributes yang mendasarinya, bukan data pribadi itu sendiri. Atribut-atribut tersebut tetap berada di luar rantai.
Saat investor perlu menggunakan suatu layanan, mereka membuat bukti pengetahuan nol (zero-knowledge proof) yang menunjukkan bahwa lisensi terdaftar ada, bahwa LP yang diterima telah menandatangani data yang relevan, dan bahwa mereka mengendalikan kunci rahasia lisensi. Bukti tersebut tidak mengungkap lisensi mana yang digunakan. Kontrak memverifikasinya dan mencatat sebuah sesi publik.
Penyedia Layanan (SP) kemudian menerapkan aturan miliknya sendiri. Citadel tidak menentukan apakah seorang investor memenuhi syarat untuk layanan tertentu. SP memilih penerbit (issuer) dan atribut mana yang diterimanya, serta dapat menetapkan persyaratan untuk kedaluwarsa, pencabutan (revocation), perlindungan terhadap replay, pengikatan akun (account binding), dan kondisi lainnya.
Sesi publik tidak mengungkap kunci wallet pengguna, lisensi, kunci penyedia, atribut personal, tanda tangan LP, atau jalur Merkle (Merkle path). Sebagai gantinya, blockchain mendapatkan informasi kriptografis yang diperlukan untuk memverifikasi sesi tersebut, bukan data personal yang mendasarinya.
Di sinilah Citadel menjadi relevan untuk aset yang teregulasi: kredensial identitas, logika pengikatan wallet, dan kontrol akses dapat membantu menentukan siapa yang boleh menerima atau memegang suatu aset dan transfer mana yang harus ditolak. Aturan kelayakan yang sebenarnya menjadi milik aplikasi keuangan, bukan Citadel itu sendiri.
LP memverifikasi investor → menerbitkan lisensi → investor membuat bukti ZK → Citadel memverifikasinya → sebuah sesi dicatat → Penyedia Layanan menerapkan kebijakannya
Satu detail penting: Citadel 2 saat ini ditandai sebagai Draft oleh para pengembangnya. Ini adalah spesifikasi protokol dan implementasi saat ini, bukan klaim bahwa Citadel 2 sudah menjadi mekanisme produksi universal untuk setiap aset teregulasi di Dusk
#dusk $DUSK @Dusk
