Однажды сотрудник по комплаенсу спросил меня, как вы проводите аудит частной транзакции. Я не смог ответить убедительно.

Я разговаривал с человеком, который работает в комплаенсе в небольшом фонде, и она задала вопрос, на который в тот момент я не мог хорошо ответить.

Если транзакция частная, как кто-то вообще может проверить, что она действительно соблюдала правила.

Моя первая реакция была: приватность и возможность аудита не сочетаются. Либо регулятор видит всё, либо он не видит ничего и должен слепо доверять системе.

Этот ответ не давал мне покоя, поэтому я пошёл разбираться, как это на самом деле устроено в ончейне.

🔍 Механизм, который изменил мои представления, — это выборочное раскрытие с помощью доказательств с нулевым разглашением. Транзакция остаётся приватной по умолчанию. Никто, кто сканирует цепочку, не может увидеть сумму, отправителя или получателя.

Но отправитель может сгенерировать доказательство того, что транзакция соблюдала конкретное правило, не раскрывая лежащие в основе данные. Доказательство, что средства поступили из верифицированного источника. Доказательство, что перевод остался ниже порога обязательной отчётности. Регулятор проверяет доказательство, а не саму транзакцию.

Именно в таком направлении движется дизайн Dusk в своём стандарте конфиденциальных контрактов. Приватность — это не отсутствие надзора. Это надзор, который не требует по умолчанию раскрывать всё всем.

⚠️ Это работает только в том случае, если механизм раскрытия встроен в протокол с самого начала. Попытка «прикрутить» слой комплаенса к цепочке, изначально для этого не предназначенной, обычно приводит к обходным решениям, а не к настоящим аудиторским следам.

Я отправил тому сотруднику по комплаенсу то, что нашёл. Она сказала, что это было первое объяснение, которое не просило её просто доверять системе.

@Dusk #dusk $DUSK