#dusk $DUSK За эти годы я видел, как «срывались» приватные сети (privacy chain): постепенно у меня выработалась привычка — меня уже не так волнует, взломали ли криптографический алгоритм. Вместо этого я в первую очередь смотрю, были ли реально связаны обязательствами те, кто оставил «легальные» бэкдоры. Видел слишком много проектов по приватности, которые взрывались. Корень проблемы не в том, что zk-доказательство (zero-knowledge) когда-то взломали, а в том, что дизайн прав с самого начала исходил из предположения: «проектная команда не будет трогать пользовательские данные». Если это допущение хоть раз не подтверждается, активы пользователей и данные транзакций рано или поздно окажутся обнажены.
Процесс выполнения ZkKYC в RC-версии мейннета @dusk_foundation — вот то, что заставило меня остановиться. Это не «добавить» в приватную сеть еще один блок комплаенса, а превратить вопрос «кто может видеть мои данные» прямо в жесткое правило, которое проверяется zk-схемой. Прежде чем пользователь включит право на аудит, схема сначала проходит проверку цепочкой (через нативный модуль Citadel): удостоверения хранятся у пользователя локально, а состояние транзакции шифруется с помощью обязательств (Pedersen). Логика валидации полностью публична на всем чейне. Даже самой проектной команде нельзя обойти схему и напрямую запросить пользовательские данные. Доказательство с нулевым разглашением гарантирует, что сам процесс проверки прав не был подменен; если аудитный запрос выходит за рамки авторизации, заданной пользователем, он вообще не сможет получить доступ к открытому (plaintext) данным.
#dusk — это рассуждение очень похоже на то, как в банке запрашивают справку о наличии активов: кассир не может просто открыть и просмотреть всю вашу банковскую историю, а может выдать подтверждение только на сумму и по назначению, которые вы указали — больше никакой дополнительной информации он получить не может. На ончейне всегда не хватало «внешнего» барьера для приватности и подтверждения прав. Dusk хочет добавить не настолько сильную анонимность, насколько обеспечить единообразную, контролируемую пользователем границу для приватного использования.
И я не буду возносить это на пьедестал. Если пользователь потеряет локальные KYC-учетные данные, он не сможет снова выпустить комплаенс-версию доказательства для аудита; если в zk-схеме окажется логический баг — проверка прав все равно даст уязвимость. Настоящая проверка — не насколько красиво звучит история, а выдержит ли эта приватная связка после того, как на нее реально начнут загружать RWA-активы.
В будущем комплаенс-активов в ончейне будет становиться все больше. Я больше всего беспокоюсь не о том, сможет ли это обеспечить анонимные транзакции, а о том, кто сможет доказать, что ваша приватность — это только то, чем вы сами управляете @Dusk
Процесс выполнения ZkKYC в RC-версии мейннета @dusk_foundation — вот то, что заставило меня остановиться. Это не «добавить» в приватную сеть еще один блок комплаенса, а превратить вопрос «кто может видеть мои данные» прямо в жесткое правило, которое проверяется zk-схемой. Прежде чем пользователь включит право на аудит, схема сначала проходит проверку цепочкой (через нативный модуль Citadel): удостоверения хранятся у пользователя локально, а состояние транзакции шифруется с помощью обязательств (Pedersen). Логика валидации полностью публична на всем чейне. Даже самой проектной команде нельзя обойти схему и напрямую запросить пользовательские данные. Доказательство с нулевым разглашением гарантирует, что сам процесс проверки прав не был подменен; если аудитный запрос выходит за рамки авторизации, заданной пользователем, он вообще не сможет получить доступ к открытому (plaintext) данным.
#dusk — это рассуждение очень похоже на то, как в банке запрашивают справку о наличии активов: кассир не может просто открыть и просмотреть всю вашу банковскую историю, а может выдать подтверждение только на сумму и по назначению, которые вы указали — больше никакой дополнительной информации он получить не может. На ончейне всегда не хватало «внешнего» барьера для приватности и подтверждения прав. Dusk хочет добавить не настолько сильную анонимность, насколько обеспечить единообразную, контролируемую пользователем границу для приватного использования.
И я не буду возносить это на пьедестал. Если пользователь потеряет локальные KYC-учетные данные, он не сможет снова выпустить комплаенс-версию доказательства для аудита; если в zk-схеме окажется логический баг — проверка прав все равно даст уязвимость. Настоящая проверка — не насколько красиво звучит история, а выдержит ли эта приватная связка после того, как на нее реально начнут загружать RWA-активы.
В будущем комплаенс-активов в ончейне будет становиться все больше. Я больше всего беспокоюсь не о том, сможет ли это обеспечить анонимные транзакции, а о том, кто сможет доказать, что ваша приватность — это только то, чем вы сами управляете @Dusk

