Во время задания я просматривал протокол цитадели Dusk Network. Репозиторий цитадели на GitHub подхватил коммиты 8 августа — это активная работа, а не статическая спецификация — и в итоге я застрял на трёхсторонней модели дольше, чем планировал.
Фраза «выборочное раскрытие» часто встречается в материалах $DUSK @Dusk #dusk . Это соответствует действительности. Но есть структурная вещь, которую архитектура раскрывает, и которая в питче не акцентируется.
У Citadel три стороны: Пользователь, Поставщик лицензии (LP) и Поставщик сервиса (SP). Доказательства ZK защищают вас от SP — они проверяют, что вы соответствуете пороговому требованию комплаенса, не видя ваших реальных данных. С этой частью всё работает так, как описано. Но LP проходит полный KYC. Они хранят ваши данные. Они выдают лицензию в ончейне. Каждый последующий поставщик сервиса получает только доказательство — это элегантно. Сложность возникает раньше, на этапе онбординга, а не на каждом «воротце».
Поэтому модель приватности Dusk — это не «скрыто от властей». Это «скрыто от контрагентов, видимо вашему выбранному органу». LP знает всё. SP не знает ничего. Для регулируемых финансов это, вероятно, корректный дизайн — кто-то должен быть ответственным хранителем данных для регуляторов. Но читается это иначе, чем то, как большинство людей интерпретируют «приватность блокчейна»: обычно под этим подразумевают, что по умолчанию всё скрыто от всех.
Хмм… интересный открытый вопрос в том, кто на практике действительно играет роль LP. Если это регулируемый провайдер кастоди или лицензированный KYC-провайдер, то это вынесенная наружу инфраструктура удостоверения личности с более удобным UX, а не децентрализованная идентичность. Я не уверен, что эти два взгляда когда-либо полностью складываются друг с другом.