这周我基本把 Dusk 黄皮书里 XSC 那段翻烂了。最开始我也跟大部分人一样,以为 XSC(Confidential Security Contract)就是"ERC-20 加个 ZK 隐私壳"——余额藏一藏、转账匿一匿,完事。但真顺着合约生命周期走一遍,发现完全不是这么回事。XSC 是把 KYC 凭证、白名单强制执行、锁仓期、分红权这些本来靠律所函和 Excel 管的东西,直接编译进代币的 storage 里,transfer 时电路内部校验,地址没过 Citadel 身份层就 revert,连项目方后端挂了都不影响合规判断。
我拿 testnet 试了一段伪代码才反应过来区别:ERC-20 的 transfer 只看 balance;ERC-1400 是在 modifier 里查白名单,但白名单通常存在项目方数据库;XSC 用 Zedger 账户模型把"持币人是否 KYC 通过"做成 ZK 可验证声明,写进合约状态。合规不是挂在代币外面的标签,是代币出生时自带的基因。
最反直觉的是隐私和审计居然不打架——金额和持仓用零知识证明藏起来,但监管拿 view key 能选择性披露某地址持多少、是不是许可名单内、过没过锁仓期。这比混币器高级,也比单纯用 ERC-1400 喊"证券合规"实在。
刚才去币安用 15U 现货买了点 DUSK 凑任务(扣完手续费别卡 10U 整,会失效),顺手嵌了交易卡片,亏 0.3U 也是真实 PNL,比喊"起飞"被 CreatorPad 扣原创分强。你们觉得,XSC 这种"KYC 进代币"的思路,是真合规突破,还是机构不爱碰的带监管后门?
@Dusk_Foundation $DUSK #dusk
我拿 testnet 试了一段伪代码才反应过来区别:ERC-20 的 transfer 只看 balance;ERC-1400 是在 modifier 里查白名单,但白名单通常存在项目方数据库;XSC 用 Zedger 账户模型把"持币人是否 KYC 通过"做成 ZK 可验证声明,写进合约状态。合规不是挂在代币外面的标签,是代币出生时自带的基因。
最反直觉的是隐私和审计居然不打架——金额和持仓用零知识证明藏起来,但监管拿 view key 能选择性披露某地址持多少、是不是许可名单内、过没过锁仓期。这比混币器高级,也比单纯用 ERC-1400 喊"证券合规"实在。
刚才去币安用 15U 现货买了点 DUSK 凑任务(扣完手续费别卡 10U 整,会失效),顺手嵌了交易卡片,亏 0.3U 也是真实 PNL,比喊"起飞"被 CreatorPad 扣原创分强。你们觉得,XSC 这种"KYC 进代币"的思路,是真合规突破,还是机构不爱碰的带监管后门?
@Dusk_Foundation $DUSK #dusk