なぜ暗号のプライバシー系プロジェクトが、真面目な金融の世界に決して入ってこないのか――その理由を掘り下げていく中で、結局は1つの頑固な前提に行き着きました。誰もが「どちらかを選ばなければならない」と思い込んでいたんです。台帳を完全に公開して、すべての残高や取引が誰でも見られる状態にするのか、それとも完全に秘匿して、どの規制当局も一切触れることがない状態にするのか。こうした二択が、静かに多くの良いアイデアを潰してきました。
そして私は、Dusk NetworkのDuskEVM向け機密トランザクション・システムであるHedgerを読みました。そこで提示されているアプローチは別物です。公開か秘匿かを選ぶ代わりに、標準で勘定残高と取引額を、楕円曲線上のElGamalに基づく準同型暗号で暗号化します。つまり、最初に復号することなく、暗号化されたデータのまま計算を実行できるということです。その横に、内部に何が入っているかを明かさずに、取引が有効であることを証明するゼロ知識証明が配置されています。
驚いたのはここです。Dusk自身の研究では、同じシステムに任意のコンプライアンス用フックが組み込まれていると説明されています。特定の監査人が取引額を取得したり、法的に必要な場合に介入したりできるようにするものです。デフォルトでは何も公開されませんが、永久に到達不可能なままでもない。伝えられているところでは、証明はクライアント側で2秒未満で生成されるとのことで、何らかの別の閉じた環境ではなく、通常のEVMのツールチェーン内で動かすことを想定しているなら、これは実際に重要なポイントです。
このことで、議論全体の見え方が変わりました。プライバシーとコンプライアンスは、そもそも対立するものではなかったんです。ただ「選択させる」形にせず、両方を同時に成立させる設計が必要だっただけです。
#dusk $DUSK @Dusk
では、実際にお金がチェーン上で動き始めたとき、あなたにとってより重要なのはどちらですか???
そして私は、Dusk NetworkのDuskEVM向け機密トランザクション・システムであるHedgerを読みました。そこで提示されているアプローチは別物です。公開か秘匿かを選ぶ代わりに、標準で勘定残高と取引額を、楕円曲線上のElGamalに基づく準同型暗号で暗号化します。つまり、最初に復号することなく、暗号化されたデータのまま計算を実行できるということです。その横に、内部に何が入っているかを明かさずに、取引が有効であることを証明するゼロ知識証明が配置されています。
驚いたのはここです。Dusk自身の研究では、同じシステムに任意のコンプライアンス用フックが組み込まれていると説明されています。特定の監査人が取引額を取得したり、法的に必要な場合に介入したりできるようにするものです。デフォルトでは何も公開されませんが、永久に到達不可能なままでもない。伝えられているところでは、証明はクライアント側で2秒未満で生成されるとのことで、何らかの別の閉じた環境ではなく、通常のEVMのツールチェーン内で動かすことを想定しているなら、これは実際に重要なポイントです。
このことで、議論全体の見え方が変わりました。プライバシーとコンプライアンスは、そもそも対立するものではなかったんです。ただ「選択させる」形にせず、両方を同時に成立させる設計が必要だっただけです。
#dusk $DUSK @Dusk
では、実際にお金がチェーン上で動き始めたとき、あなたにとってより重要なのはどちらですか???
Full transparency
50%
Full anonymity
50%
Reviewable privacy
0%
2 投票 • 投票は終了しました