Вчера, пока моя двухроутерная (dual-socket) серверная bare-metal на базе EPYC пустовала, я заодно вытащил и «прогулял» наружу ключевой контракт Dusk. Честно говоря, только что на лету перескочил с того, что у меня застывало намертво во входной двери — Монеро (XMR). И тут, когда я впервые увидел код Dusk с логикой «выборочного раскрытия», у меня первая реакция была: что, простите, — это же прямо в лоб оставленный бэкдор. Это что, правда называется «приватность»?
Но когда я начал копать дальше по их ZKP (zero-knowledge proof, доказательствам с нулевым разглашением), слой за слоем, я понял: та прежняя моя «манихейская» зацикленность на децентрализации и чистоте — ну да, она немного уж слишком.
Все разобрались со стандартом ядра Dusk — XSC (конфиденциальные безопасные контракты)? Обычно, когда мы взаимодействуем в сети, базовые механизмы ZKP так плотно заворачивают детали транзакций, что сторонний человек, запустив браузер, видит сплошную кашу из нечитаемых символов. Но в глубине кода они вшивают туда разрешение для «аудитора»: как только сетевое действие на контракте срабатывает на заранее заданную линию комплаенса — например, при крупных изменениях — эта механика через авторизационный интерфейс может раскрыть регулятору «карты из рукава» для конкретного потока. Это похоже на то, как при открытии счета в нормальном банке ты подписываешь соглашение: в обычной ситуации кассир не будет выкладывать твой баланс на всеобщее обозрение, но как только с официальными документами приходит суд с печатями, твои движения должны быть видны до копейки.
Раньше, когда я только заходил в эту сферу, мне казалось, что работа с монетами должна быть абсолютно свободной. Но когда начинаешь долго крутить реальные деньги, «сначала выжить» становится рефлексом. Традиционные структуры держат огромные объемы капитала и ни за что не отправят деньги в «черную дыру», которую даже в нижнем белье не разглядеть. Им нужна приватность, чтобы защищаться от конкурентов, но им также нужен «проход», который позволяет в любой момент показать это регулятору. Dusk по сути и не рассчитан на ортодоксальных крипто-гиков: он сделан под «комплаенс VIP»-канал для старых денег.
Но как скептик, который привык искать уязвимости именно на уровне кода, у меня все равно остается неприятный ком: даже если логика контракта выглядит красиво, кто в итоге определяет границы этого права, позволяющего вскрывать чужие карты? И если в конечном счете это все равно решают несколько лицензированных организаций, которые за закрытыми дверями договариваются за бокалом, — чем это принципиально отличается от старой дорожки традиционных финансов?
#dusk $DUSK @Dusk
Но когда я начал копать дальше по их ZKP (zero-knowledge proof, доказательствам с нулевым разглашением), слой за слоем, я понял: та прежняя моя «манихейская» зацикленность на децентрализации и чистоте — ну да, она немного уж слишком.
Все разобрались со стандартом ядра Dusk — XSC (конфиденциальные безопасные контракты)? Обычно, когда мы взаимодействуем в сети, базовые механизмы ZKP так плотно заворачивают детали транзакций, что сторонний человек, запустив браузер, видит сплошную кашу из нечитаемых символов. Но в глубине кода они вшивают туда разрешение для «аудитора»: как только сетевое действие на контракте срабатывает на заранее заданную линию комплаенса — например, при крупных изменениях — эта механика через авторизационный интерфейс может раскрыть регулятору «карты из рукава» для конкретного потока. Это похоже на то, как при открытии счета в нормальном банке ты подписываешь соглашение: в обычной ситуации кассир не будет выкладывать твой баланс на всеобщее обозрение, но как только с официальными документами приходит суд с печатями, твои движения должны быть видны до копейки.
Раньше, когда я только заходил в эту сферу, мне казалось, что работа с монетами должна быть абсолютно свободной. Но когда начинаешь долго крутить реальные деньги, «сначала выжить» становится рефлексом. Традиционные структуры держат огромные объемы капитала и ни за что не отправят деньги в «черную дыру», которую даже в нижнем белье не разглядеть. Им нужна приватность, чтобы защищаться от конкурентов, но им также нужен «проход», который позволяет в любой момент показать это регулятору. Dusk по сути и не рассчитан на ортодоксальных крипто-гиков: он сделан под «комплаенс VIP»-канал для старых денег.
Но как скептик, который привык искать уязвимости именно на уровне кода, у меня все равно остается неприятный ком: даже если логика контракта выглядит красиво, кто в итоге определяет границы этого права, позволяющего вскрывать чужие карты? И если в конечном счете это все равно решают несколько лицензированных организаций, которые за закрытыми дверями договариваются за бокалом, — чем это принципиально отличается от старой дорожки традиционных финансов?
#dusk $DUSK @Dusk