То, к чему я снова и снова возвращался, пока разбирался с активностью тестнета DuskEVM на этой неделе — в особенности с тем, как после урегулирования ситуации вокруг моста 16 августа развернулись контрактные взаимодействия — это то, насколько по-разному Dusk Network ($DUSK ) трактует идентичность и авторизацию. #dusk @Dusk
Многие проекты on-chain об идентичности смешивают эти понятия. Ты доказываешь, кто ты есть, и это доказательство становится твоим разрешением. Но в архитектуре Dusk идентичность и авторизация — это отдельные слои. Citadel отвечает за аттестацию идентичности через ZK-KYC — ты доказываешь атрибуты, не раскрывая их. Однако вопрос о том, что именно тебе разрешено делать с конкретным активом, — это уже другая история, которая регулируется отдельно. Сам регулируемый актив несёт логику авторизации, а не идентификационное удостоверение.
Хмм. Этот разрыв важнее, чем кажется. В TradFi то, что ты знаешь, кто есть кто, не означает автоматически, что ты допущен ко всем инструментам. Подтверждённый институциональный кошелёк и подтверждённый retail-кошелёк — не взаимозаменяемые стороны для выпуска облигаций. Похоже, Dusk моделирует эту разницу на уровне протокола, а не пытается «поднять» её на уровень приложения.
Если честно, я почти проскочил мимо этого. Большую часть сессии я посвятил структуре ZK-доказательства, пока не щёлкнуло разделение авторизации.
Но всё ещё не ясно, насколько детально эта логика авторизации может работать, прежде чем станет слишком дорого или слишком хрупко поддерживать её в разных типах активов.
Многие проекты on-chain об идентичности смешивают эти понятия. Ты доказываешь, кто ты есть, и это доказательство становится твоим разрешением. Но в архитектуре Dusk идентичность и авторизация — это отдельные слои. Citadel отвечает за аттестацию идентичности через ZK-KYC — ты доказываешь атрибуты, не раскрывая их. Однако вопрос о том, что именно тебе разрешено делать с конкретным активом, — это уже другая история, которая регулируется отдельно. Сам регулируемый актив несёт логику авторизации, а не идентификационное удостоверение.
Хмм. Этот разрыв важнее, чем кажется. В TradFi то, что ты знаешь, кто есть кто, не означает автоматически, что ты допущен ко всем инструментам. Подтверждённый институциональный кошелёк и подтверждённый retail-кошелёк — не взаимозаменяемые стороны для выпуска облигаций. Похоже, Dusk моделирует эту разницу на уровне протокола, а не пытается «поднять» её на уровень приложения.
Если честно, я почти проскочил мимо этого. Большую часть сессии я посвятил структуре ZK-доказательства, пока не щёлкнуло разделение авторизации.
Но всё ещё не ясно, насколько детально эта логика авторизации может работать, прежде чем станет слишком дорого или слишком хрупко поддерживать её в разных типах активов.
