Dusk говорит: «проверяемая приватность», — а универсальный ключ в чьих руках?

Когда я впервые прочитал о «проверяемой приватности» от Dusk, мне показалось, что это очень хитро задумано: данные транзакций шифруются, и никто их не видит, но если регулятору понадобится, он достанет ордер суда — и с помощью особого ключа откроет всё. С первого взгляда это выглядит как идеальный баланс между приватностью и регулированием. Но потом я задумался над смертельно важным вопросом: в конечном итоге, кто держит этот универсальный ключ? @Dusk

Версия Dusk — отдать ключ «регуляторскому комитету», который управляет им через мультиподпись (multi-sig) и тем самым распределяет власть. Но если подумать, встают вопросы: кто именно входит в этот комитет? Как его формируют? Это заранее определено фондом, или же голосуют держатели токенов? Участники распределены по разным юрисдикциям? А если Европейский суд вынесет требование о проверке, но законы страны, где находится один из членов, запрещают сотрудничество?

Ответов я не нашёл. Ещё более болезненно то, что в современном правовом поле любой человек или организация с физическим присутствием не может полностью уйти от действия юрисдикции. Члены комитета неизбежно имеют гражданство, место проживания и активы — всё это становится юридическими рычагами давления. Скажем, есть член из США: американское правительство замораживает его активы, угрожает иском — сколько он сможет продержаться? Под давлением закона личная воля часто оказывается крайне хрупкой. #dusk $DUSK

Кто-то может возразить: мультиподпись якобы предотвращает злоупотребления. Но чем больше я думаю, тем сильнее ощущаю: мультиподпись защищает только «технический уровень» от того, чтобы один человек открыл доступ. Когда давление оказывается одновременно из нескольких юрисдикций, так называемая мультиподпись превращается в фикцию. Дело не в том, что технологию взломали — дело в том, что человеческая природа и правовая реальность пробивают технический дизайн.

Dusk пытается удержать приватность и регулирование в одних руках, но в итоге даёт вам иллюзию приватности и при этом не может предотвратить концентрацию власти. Я не думаю, что это ошибка в дизайне — скорее, эта схема гораздо менее безопасна, чем её рекламируют. Технически ключ разнесён, но в реальности его всё равно контролирует небольшая группа. Пока кто-то принимает участие, на этот ключ неизбежно накладываются реальные правовые и политические давления. Вот кому в конечном счёте принадлежит ключ — и является настоящим ответом на этот дизайн. Я жду действительно децентрализованную систему, которая должна позволять никому: ни человеку, ни организации, ни какой-либо юрисдикции — силой открыть замок приватности.