先月、遅いフライトの後にホテルにチェックインしました。受付係は、予約が自分のものであり、ホテルの要件を満たしていることを確認するだけでよいはずでした。ところが、私はパスポートを渡してしまい、氏名、生年月日、パスポート番号、国籍、そして部屋を取ることとは関係のない複数の情報をすべてさらしてしまいました。

これは、規制対象の暗号にも同じパターンが見られます。あるプラットフォームは、ウォレットが適格な参加者に属しているか、あるいは特定のコンプライアンス確認が完了しているかを知るだけでよい場合があります。しかし従来の本人確認では、多くの場合、適格性を「本人そのものを開示する」ことで証明することになってしまいます。公開ブロックチェーンでは、これはコンプライアンスと財務上のプライバシーの間に不快なトレードオフを生みます。

@Dusk_Foundation は Citadel 2 を通じて、この点を別のやり方で扱います。ライセンス提供者はユーザーをオフチェーンで検証し、必要な属性に署名し、その結果のライセンスを暗号化して、Citadel のコントラクトに登録します。その後ユーザーは、どの特定のライセンスを使ったかを明かさずに、LP署名された有効なライセンスを保有していることを示すゼロ知識証明を生成できるようになります。検証後、コントラクトは公開セッションを作成し、ユーザーは基となる資格情報をさらす代わりに、セッションCookieをサービス提供者に提示します。

自己批評:しかし、ホテルのたとえ話には限界もあることが分かります。パスポートを見せずに自分が適格な宿泊客だと証明できたとしても、ホテルは依然として、どの書類を信頼するか、有効とみなされる条件、認可の有効期限、そしていつアクセスを取り消すべきかを判断します。Citadel 2 はそのポリシーレイヤーを取り除きません。サービス提供者は引き続き、信頼するライセンス提供者、受け入れられる属性、有効期限のルール、取り消し条件、そしてセッションCookieを再利用できるかどうかを選びます。プライバシーは不要な開示を減らし得ますが、まずい入場ポリシーを消し去ることはできません。

$DUSK は、ゼロ知識証明を使っているかどうかだけでなく、開示を最小化しつつ、信頼・取り消し・有効期限・資格情報のポリシーを実行可能に保てているか、という観点で評価されるべきです。

#dusk $JCT $ON