Конфиденциальность и соответствие требованиям обычно являются противоположностями. Dusk пытается быть и тем, и другим.
Я снова и снова возвращался к одному вопросу, когда читал о стандарте XSC для Dusk: как построить «конфиденциальную» блокчейн-систему, которой при этом должны доверять и регуляторы? Эти две цели обычно тянут в разные стороны — конфиденциальность скрывает данные, а соответствие требует их демонстрации.
Ответ кроется в том, как XSC обрабатывает раскрытие информации. Транзакции и идентификаторы по умолчанию остаются скрытыми от публики и от конкурентов: используются доказательства с нулевым разглашением, чтобы подтвердить, что транзакция действительна, не раскрывая, кто участвует, и на какую сумму было перемещено. Но контракт всё равно может выборочно открыть эти данные аудитору или регулятору, когда это необходимо, не раскрывая их всем остальным в цепочке.
Это другая модель, чем «всё публично» (большинство блокчейнов) или «всё скрыто» (монеты конфиденциальности, которых регуляторы стремятся полностью избегать). Скорее ближе к следующему: частное по умолчанию, проверяемое по требованию — для тех, кому действительно разрешено это увидеть.
Есть часть, которую я ещё обдумываю: выборочное раскрытие работает только если сам список «кто имеет право это видеть» является заслуживающим доверия. Списки разрешений и разграничение доступа должны поддерживаться кем-то, и этот кто-то становится уязвимой «мягкой» точкой доверия внутри системы, которая в остальном не требует доверия.
Способствует ли встраивание соответствия в протокол упрощению институционального внедрения, или оно просто переносит проблему доверия вместо того, чтобы устранить её?
@Dusk_Foundation
$DUSK
#dusk
Я снова и снова возвращался к одному вопросу, когда читал о стандарте XSC для Dusk: как построить «конфиденциальную» блокчейн-систему, которой при этом должны доверять и регуляторы? Эти две цели обычно тянут в разные стороны — конфиденциальность скрывает данные, а соответствие требует их демонстрации.
Ответ кроется в том, как XSC обрабатывает раскрытие информации. Транзакции и идентификаторы по умолчанию остаются скрытыми от публики и от конкурентов: используются доказательства с нулевым разглашением, чтобы подтвердить, что транзакция действительна, не раскрывая, кто участвует, и на какую сумму было перемещено. Но контракт всё равно может выборочно открыть эти данные аудитору или регулятору, когда это необходимо, не раскрывая их всем остальным в цепочке.
Это другая модель, чем «всё публично» (большинство блокчейнов) или «всё скрыто» (монеты конфиденциальности, которых регуляторы стремятся полностью избегать). Скорее ближе к следующему: частное по умолчанию, проверяемое по требованию — для тех, кому действительно разрешено это увидеть.
Есть часть, которую я ещё обдумываю: выборочное раскрытие работает только если сам список «кто имеет право это видеть» является заслуживающим доверия. Списки разрешений и разграничение доступа должны поддерживаться кем-то, и этот кто-то становится уязвимой «мягкой» точкой доверия внутри системы, которая в остальном не требует доверия.
Способствует ли встраивание соответствия в протокол упрощению институционального внедрения, или оно просто переносит проблему доверия вместо того, чтобы устранить её?
@Dusk_Foundation
$DUSK
#dusk