Смотря на ограниченные переводы в Zedger, я понял, что они работают только потому, что существует отдельное правило, о котором обычно упоминают вскользь: один аккаунт на каждого одобренного пользователя.
Здесь важна связь.
@Dusk
Лимит на владение говорит: "ни один инвестор не может владеть более чем 20% этого актива". В цепочке конфиденциальности без каких-либо ограничений по идентичности это правило ничего не значит. Я мог бы открыть десять кошельков и загрузить по 19% в каждый, и смарт‑контракт, который проверяет каждый отдельный кошелёк, одобрил бы каждый перевод. Лимит технически соблюдается, но его тривиально обойти.

Zedger устраняет этот обход, заставляя каждого KYC‑подтверждённого инвестора иметь ровно один аккаунт на каждый актив, которым он владеет. Проверка лимита теперь выполняется по одной стабильной идентичности, а не по тому, сколько кошельков контролирует этот человек. Теперь ограничение в 20% действительно означает 20% на инвестора, а не на кошелёк.
#dusk
Но это правило создаёт вопрос для проектирования конфиденциальности. Если у меня есть один фиксированный аккаунт и он связан с моей личностью через процесс учётных данных Citadel, то мои инвестиции в этот актив прослеживаются до меня. Не для широкой публики, но для эмитента и для всех, кому эмитент обязан раскрыть информацию.

Итого: в Zedger функция конфиденциальности и функция подотчётности не противоречат друг другу — они Load Bearing опираются друг на друга. Частные суммы делают баланс невидимым. Фиксированная идентичность делает лимит исполнимым. Убери частные суммы — и у тебя появляется прозрачная система аккаунтов. Убери фиксированную идентичность — и лимит становится обходным. Ни одна не работает должным образом без другой.

Что меня интересует: если Citadel позволяет доказывать наличие учётных данных, не раскрывая вашу личность, по‑прежнему ли реально соблюдается ограничение "один аккаунт" или же эмитент должен знать, кто вы, при создании аккаунта, чтобы это правило выполнялось? @dusk

$DUSK