#dusk 私がDuskの選択的開示を改めて研究していくと、注意はゆっくりと「証明」から「鍵」へ移っていきました。
皆がプライバシーについて語るとき、焦点はほとんどがゼロ知識証明が金額や関係性を隠せるかどうかにあります。
しかし @Dusk の Phoenix では、本当に「誰が見られるか」を握っているのは viewing key です。
暗号化された note が取引の詳細を隠し、viewing key はまるで、指定先に向けて配布できる観察用の鍵のように振る舞います——監査側に渡せば、その記録のその部分を見られるのです。
この設計はとてもエレガントです。$BTC
エレガントさの裏返しは、鍵そのものが新たなリスクポイントになること。
viewing key を一度手放すと、取り戻すのは難しくなります。
監査が終わったあとも、その鍵は相手の手に残ります。すると、相手は過去の可視性を永久に保持してしまうのでしょうか?
もし鍵が漏れた場合、攻撃者が手に入れるのは資産そのものではなく、資産よりも敏感なもの——取引履歴の完全な全体です。
権限を与えすぎれば、プライバシーは単に別の入口から漏れるだけ。与えなさすぎれば、コンプライアンス手順が今度は詰まってしまいます。
だから私は #dusk のプライバシーを、もはや「証明システムが安全か」だけでは問いません。
運用の観点で、次の3つがより気になります:
viewing key は時間帯や記録ごとに最小権限で付与できるのか、鍵は失効やローテーションが可能なのか、そして開示行為そのものに追跡可能なログが残るのか。
プライバシー技術の真の成熟は、どれだけ深く隠せるかではありません。
むしろ、可視性の一部をやむなく差し出すとき、その一部を正確に制御でき、事後に回収できるかどうかです。
$DUSK をサービス機関に提供するなら、機関が最も恐れているのは「見えないこと」ではなく、"見るべき人が見すぎる、見続ける" ことです。
この鍵の管理の境界は、いま真剣に設計されていますか?
#dusk @Dusk $DUSK
钥匙管理最易被忽视
67%
披露权限该能收回
33%
3 投票 • 投票は終了しました