親愛なる読者の皆さま、こんにちは!
Duskが、投資家がトークン化された資産を購入・保有・譲渡することを許可されているかをどのように確認できるのかを理解するために、まずはCitadel 2を見ていきましょう。
信頼できるライセンス・プロバイダ(LP)が、投資家の情報をオフチェーンで確認し、暗号化されたライセンスを発行します。LPはスキーマ固有のattr_dataに署名します。これが個人情報を表す場合、attr_dataは個人データそのものではなく、基になるcanonical_attributesのダイジェストです。これらの属性はオフチェーンのまま保持されます。
投資家がサービスを利用する必要があるとき、登録済みのライセンスが存在すること、受け付けられているLPが該当データに署名したこと、そして投資家がライセンス秘密鍵を管理していることを示すゼロ知識証明(ZK proof)を作成します。この証明は、どのライセンスが使用されたかは明らかにしません。コントラクトがそれを検証し、公開セッションを記録します。
その後、サービス・プロバイダ(SP)が独自のルールを適用します。Citadelは、投資家が特定のサービスの対象資格を満たすかどうかを判断しません。SPは、受け入れる発行者や属性を選択し、有効期限、失効、リプレイ保護、アカウントへの紐付け、その他の条件に関する要件を設定できます。
公開セッションには、ユーザーのウォレット鍵、ライセンス、プロバイダ鍵、個人属性、LPの署名、またはメルクルパスは含まれません。代わりに、ブロックチェーンにはセッションを検証するために必要な暗号学的情報が渡されるのであり、基となる個人データは渡されません。
ここで、Citadelが規制対象資産において重要になります。身元(ID)クレデンシャル、ウォレットの紐付け、アクセス制御ロジックなどを用いることで、誰が資産を受け取ったり保有したりできるか、またどの譲渡を拒否すべきかを判断するのに役立ちます。実際の適格性ルールは金融アプリケーション側に属し、Citadel自体にあるわけではありません。
LPが投資家を検証 → ライセンスを発行 → 投資家がZK証明を作成 → Citadelがそれを検証 → セッションが記録される → サービス・プロバイダがそのポリシーを適用
重要な点の1つ:Citadel 2は現在、開発者によって「Draft(ドラフト)」としてマークされています。これは、Dusk上のあらゆる規制対象資産に対するCitadel 2がすでにユニバーサルな本番メカニズムである、という主張ではなく、現時点でのプロトコル仕様および実装です。
#dusk $DUSK @Dusk