Сумерки о «суверенном соответствии» — чьей суверенности, чьего соответствия?
Dusk позиционирует себя как «приватную цепочку под надзором регулирующих органов». Смысл такой: вы можете проводить сделки с приватностью, но регулирующий орган имеет право смотреть. В механизме заложено, что этот доступ отдается «суверенным узлам»: ключи для аудита хранятся у узлов соответствия, а когда регулятор запрашивает просмотр, узел расшифровывает и предоставляет данные. Звучит так, будто решена классическая дилемма «приватность vs соответствие».
Но у меня есть вопрос: кто решает, кто такие эти «суверенные узлы»? Каковы критерии отбора суверенных узлов? Если суверенный узел будет атакован и ключи утекут, история транзакций всех пользователей не станет ли полностью раскрытой?
Я прочитал документацию Dusk: суверенные узлы утверждаются и назначаются Фондом Dusk. Критерии проверки — «комплаенс и техническая компетентность», но без конкретных деталей. Если суверенный узел окажется под контролем какого-то регулирующего органа или его принудят отдать ключи, сколько приватности останется у пользователей в рамках «суверенного соответствия»? @Dusk
Еще больше меня беспокоит то, что технически эта схема действительно может реализовать «приватность с аудитом»: транзакции скрыты, но аудиторские узлы могут открыть. Однако по сути вы доверяете не криптографии, а тому, что суверенные узлы не злоупотребят полномочиями. Вы доверяете не математике — а тому, что институт не будет творить зло.
Повествование Dusk о соответствии выглядит особенно убедительно для институциональных клиентов. «Мы можем провести вас в ончейн, одновременно удовлетворив требования регуляторов» — для финансовых организаций с достаточными комплаенс-бюджетами это действительно ценно. Но предпосылка «провести вас в ончейн» такова: вы должны принять, что суверенные узлы имеют право смотреть ваши транзакции. Вы как институциональный клиент работаете в стеклянной комнате — и когда регулятор захочет, он увидит. Тогда чья именно это «приватность»? Приватность для публики? Прозрачность для надзора? Это то, что Dusk хочет продать. Но сама концепция «суверенного соответствия» подразумевает, что вы должны верить некоторому авторитетному институту. С точки зрения одних это «приватность», с точки зрения других — «контролируемое раскрытие». Как это назвать, зависит от того, на чьей стороне вы стоите.
#dusk $DUSK
Dusk позиционирует себя как «приватную цепочку под надзором регулирующих органов». Смысл такой: вы можете проводить сделки с приватностью, но регулирующий орган имеет право смотреть. В механизме заложено, что этот доступ отдается «суверенным узлам»: ключи для аудита хранятся у узлов соответствия, а когда регулятор запрашивает просмотр, узел расшифровывает и предоставляет данные. Звучит так, будто решена классическая дилемма «приватность vs соответствие».
Но у меня есть вопрос: кто решает, кто такие эти «суверенные узлы»? Каковы критерии отбора суверенных узлов? Если суверенный узел будет атакован и ключи утекут, история транзакций всех пользователей не станет ли полностью раскрытой?
Я прочитал документацию Dusk: суверенные узлы утверждаются и назначаются Фондом Dusk. Критерии проверки — «комплаенс и техническая компетентность», но без конкретных деталей. Если суверенный узел окажется под контролем какого-то регулирующего органа или его принудят отдать ключи, сколько приватности останется у пользователей в рамках «суверенного соответствия»? @Dusk
Еще больше меня беспокоит то, что технически эта схема действительно может реализовать «приватность с аудитом»: транзакции скрыты, но аудиторские узлы могут открыть. Однако по сути вы доверяете не криптографии, а тому, что суверенные узлы не злоупотребят полномочиями. Вы доверяете не математике — а тому, что институт не будет творить зло.
Повествование Dusk о соответствии выглядит особенно убедительно для институциональных клиентов. «Мы можем провести вас в ончейн, одновременно удовлетворив требования регуляторов» — для финансовых организаций с достаточными комплаенс-бюджетами это действительно ценно. Но предпосылка «провести вас в ончейн» такова: вы должны принять, что суверенные узлы имеют право смотреть ваши транзакции. Вы как институциональный клиент работаете в стеклянной комнате — и когда регулятор захочет, он увидит. Тогда чья именно это «приватность»? Приватность для публики? Прозрачность для надзора? Это то, что Dusk хочет продать. Но сама концепция «суверенного соответствия» подразумевает, что вы должны верить некоторому авторитетному институту. С точки зрения одних это «приватность», с точки зрения других — «контролируемое раскрытие». Как это назвать, зависит от того, на чьей стороне вы стоите.
#dusk $DUSK