Duskが「プライバシー AND コンプライアンス」の主張を、機械的なレベルで実際にどのように解決しているのかを調べに行きました。規制当局は、一般の人が見られない状況でも何が起きているかを把握する必要があるからです。ドキュメントは、選択的開示、つまり秘密の取引を、他の全員に対してチェーン上で公開せずに、規制当局や監査人のような認可された当事者に対してだけ開示できる、という考えを指し示しています。
それは正しい設計目標です。しかし選択的開示は、要請時に隠されたデータを解放する鍵や資格情報を実際に誰かが保持している場合にのみ機能します。その鍵を持つ者は、実際の信頼の一点であり、実際の障害の一点にもなります。開示義務を満たせなくなることすらあります。さらに、中央集権的に締め付け過ぎると、知らないうちに、チェーンが取り除こうとしていたカストディ(保管)型の信頼モデルを再現してしまうのです。
実際に、その鍵を誰が保持しているのかについて、明確で公開された回答を見つけられませんでした。セキュリティの発行者でしょうか。規制当局が直接でしょうか。あるいは、複数署名(multisig)やしきい値スキームが複数当事者に分散されているのでしょうか。資料ではその能力を自信をもって説明している一方で、その背後にあるカストディモデルについては曖昧なままで、機関向けの提案が「難しいコンプライアンス問題はすでに解決済みです」というプロジェクトにしては奇妙なギャップだと感じました。
暗号学的な能力と、運用上のカストディは別の問題で、提案資料(ピッチデッキ)で見せられるのは通常そのうちの一方だけです。
Duskは、機密契約における選択的開示の鍵を実際に誰が保持しているのかを公開していますか?それとも、その詳細はまだ未指定のままですか?
@Dusk #dusk $DUSK
それは正しい設計目標です。しかし選択的開示は、要請時に隠されたデータを解放する鍵や資格情報を実際に誰かが保持している場合にのみ機能します。その鍵を持つ者は、実際の信頼の一点であり、実際の障害の一点にもなります。開示義務を満たせなくなることすらあります。さらに、中央集権的に締め付け過ぎると、知らないうちに、チェーンが取り除こうとしていたカストディ(保管)型の信頼モデルを再現してしまうのです。
実際に、その鍵を誰が保持しているのかについて、明確で公開された回答を見つけられませんでした。セキュリティの発行者でしょうか。規制当局が直接でしょうか。あるいは、複数署名(multisig)やしきい値スキームが複数当事者に分散されているのでしょうか。資料ではその能力を自信をもって説明している一方で、その背後にあるカストディモデルについては曖昧なままで、機関向けの提案が「難しいコンプライアンス問題はすでに解決済みです」というプロジェクトにしては奇妙なギャップだと感じました。
暗号学的な能力と、運用上のカストディは別の問題で、提案資料(ピッチデッキ)で見せられるのは通常そのうちの一方だけです。
Duskは、機密契約における選択的開示の鍵を実際に誰が保持しているのかを公開していますか?それとも、その詳細はまだ未指定のままですか?
@Dusk #dusk $DUSK

