Я публикую объявление о запуске первого релиза масштабируемого zkUT-модуля Citadel в мейннете Dusk. Сначала я хотел разобраться в деталях безопасностного аудита цепей с нулевым разглашением, но, увидев, что официальный сайт прямо назвал первых партнеров, которые реально взяли это в работу, я на секунду завис — это не компания, специализирующаяся на криптографическом security-аудите, а лицензированная нидерландская цифровая биржа NPEX и консультационная организация DAC8 по комплаенсу в рамках MiCA в ЕС.

Моя первая реакция была: «странно». Dusk же делает end-to-end приватный блокчейн — почему в «финальной» презентации соответствующего модуля стоят два лицензированных финансовых оператора, а не команды из security-отрасли, занимающиеся атаками и защитой в криптографии?

Перелистал несколько официальных технических блогов — и только тогда понял смысл этого выбора. По сути zkUT-модуль Dusk — это приватный исполнитель транзакций. Насколько строго ни был бы написан zk-контур, легальность и возможность «приземлить» транзакцию в реальном мире в итоге определяется тем, удовлетворяет ли выводимая им проверка требованиям комплаенса регуляторов. Например: токенизированная сделка с акциями. Даже если анонимность сделана идеально, если транзакция не соответствует направленным, поддающимся проверке требованиям MiCA, компания просто не получит лицензию на выпуск — и институциональные деньги не рискнут заходить. Аналогично: если это перевод организации, подходящей под white-list, то даже при идеальной анонимности без наличия лицензированного институционального статуса и подтверждения в white-list его нельзя будет безопасно и корректно передавать в рамках комплаенс-системы традиционных брокеров.

То, что мейннет на этот раз назначил эти две структуры первыми партнерами, фактически означает признание со стороны официальной стороны одной вещи: надежность этого модуля в первый день запуска не «висит» только на Dusk. Половина заслуги — это ZK-цепь и логика анонимного залога у самого Dusk, а вторая половина — прямо на этих комплаенс-партнерах. Это открытие заставило меня иначе взглянуть на то, как она позиционирует себя в end-to-end приватности. Рекурсивные доказательства PLONK вместе с моделью приватных транзакций Phoenix гарантируют, что процесс выполнения транзакций нельзя незаметно «подменить» или подправить. Доверие к части приватности и вычислений — да. Но сможет ли транзакция быть признана регулятором и сможет ли вообще встроиться в традиционную финансовую систему — это уже отдельный, совершенно независимый порог для внедрения. Технический код Dusk эти вещи не контролирует. Поэтому остается только опираться на интеграцию с лицензированными комплаенс-партнерами: каждую запись об авторизации для комплаенс-транзакции подписывают направленным верифицируемым доказательством с временной меткой и размещают на цепи, чтобы регуляторы могли сверить все постфактум.

Я думал, что доверие к этой системе приватности — это единый пакет. Но сейчас понял: там две независимые «слойные» доверенности, которые складываются вместе. Техническая приватность, которой можно доверять, вовсе не равна доверию в смысле допуска по комплаенсу — их нужно оценивать отдельно. Осознав это, я иначе смотрю на запуск их модуля комплаенса.

#dusk $DUSK @Dusk