У тех, кто делал комплаенс-аудит, есть общее ощущение: самое страшное — не сама проверка, а ситуация, когда нужно одновременно «доказать, что клиент не нарушал», но при этом нельзя раскрывать всю клиентскую конфиденциальность. Традиционные подходы — это проверка банковских выписок, документов личности, подтверждений адреса: проверку прошли — и всё равно нужно вести архив. Каждая единица архивирования — это риск.

Поэтому, когда я смотрю на Dusk, который продаёт идею «комплаенс и конфиденциальность», первая реакция — проверить, как он решает эту дилемму. Слой идентичности Citadel идёт по пути избирательного раскрытия: пользователь держит удостоверения, выданные учреждением; во время транзакции используются доказательства с нулевым разглашением — криптографический инструмент, который не раскрывает конкретные данные, но доказывает: «я соответствую требованиям». Требования выполнены — и не нужно сдавать оригиналы. Moonlight обрабатывает обычные переводы через открытые аккаунты; Phoenix использует приватный UTXO — модель неистраченных выходов, похожую на биткоин: каждый перевод изолирован отдельно, не раскрывает баланс, обрабатывает чувствительные операции; два направления идут отдельно. @Dusk

Для регулируемых активов эта логика работает: передача активов должна проходить комплаенс-проверку и одновременно обеспечивать конфиденциальность, нельзя ради конфиденциальности потерять KYC.

Но я не буду его приукрашивать. «Корень доверия» Citadel завязан на том, кто выдает удостоверения. Кто имеет право их выдавать, как отзываются удостоверения, засчитываются ли старые удостоверения, если организация свернула деятельность — это не задача криптографии, это вопрос управления. Если перевернуть документы, детали реализации механизма отзыва выглядят тонкими. Юрисдикции тоже проблема: в ЕС определение «квалифицированного инвестора» отличается от США, удостоверения нельзя напрямую переиспользовать. В апреле 2026 года уязвимость в криптографическом хранилище хотя и исправили, но это заставляет спросить ещё раз: есть ли другие проблемы?

И экосистема тоже слабовата. GitHub обновляется медленно, сторонних приложений мало, документация не дружелюбна к новичкам. Техническое направление верное, но «дом» никто не достраивает — даже хороший фундамент остаётся пустым участком.

Моё мнение: Dusk разгрыз технически сложную задачу «и комплаенс, и конфиденциальность», направление выбрано правильное. А всё остальное — это бизнес-переговоры и коммуникация с регуляторами; эти вещи занимают куда больше времени, чем написание кода.

Но как заставить лицензированную организацию отказаться от своей «крепости» из клиентских данных — на чём вообще держится разговор? #dusk $DUSK