#dusk $DUSK
我翻 Dusk 文档时,Citadel 的 license 吊销机制有个地方一直没弄明白:license 被吊销之后,之前用这个 license 签出去的证明,还算不算数?
Citadel 给机构发 license,链上能查到归属、有效期、吊销状态。
机构拿它去跟对手方证明自己合格,不用交一堆材料。但假设一个机构今天拿到合格投资者 license,用它生成了几个证明,明天发牌方发现它有问题,把 license 吊销了。
链上状态更新了,可之前已经发出去的证明,还有效吗?
如果证明不可撤销,那吊销只能拦住未来,拦不住已经流出的凭证。
对手方可能还拿着三天前的凭证放行,因为验证时只看到凭证本身有效,没看到 license 已经被吊销。
如果证明可撤销,那每个凭证都要单独关联一个状态位,验证时要额外查询这个凭证有没有被撤销。但 ZK 证明的设计初衷是“验证时不需要额外查询”,一查就暴露验证者的兴趣,隐私打折。
Dusk 文档里我没找到这部分的具体处理逻辑。合规要可撤销,隐私要不可链接,Citadel 把这两件事放在同一个合约里,怎么取舍,目前没看到答案。
@Dusk
我翻 Dusk 文档时,Citadel 的 license 吊销机制有个地方一直没弄明白:license 被吊销之后,之前用这个 license 签出去的证明,还算不算数?
Citadel 给机构发 license,链上能查到归属、有效期、吊销状态。
机构拿它去跟对手方证明自己合格,不用交一堆材料。但假设一个机构今天拿到合格投资者 license,用它生成了几个证明,明天发牌方发现它有问题,把 license 吊销了。
链上状态更新了,可之前已经发出去的证明,还有效吗?
如果证明不可撤销,那吊销只能拦住未来,拦不住已经流出的凭证。
对手方可能还拿着三天前的凭证放行,因为验证时只看到凭证本身有效,没看到 license 已经被吊销。
如果证明可撤销,那每个凭证都要单独关联一个状态位,验证时要额外查询这个凭证有没有被撤销。但 ZK 证明的设计初衷是“验证时不需要额外查询”,一查就暴露验证者的兴趣,隐私打折。
Dusk 文档里我没找到这部分的具体处理逻辑。合规要可撤销,隐私要不可链接,Citadel 把这两件事放在同一个合约里,怎么取舍,目前没看到答案。
@Dusk
