#dusk 我重新读了 @Dusk 关于Citadel的说明,最有意思的不是“链上身份”,而是它试图证明一件事时少暴露另一堆信息。现实金融里,平台可能只需要知道用户拥有有效资格,却常常顺手收走姓名、地址、证件照片和完整账户资料。把这些数据全公开上链当然不行,全部留给中心化后台,又回到了数据库泄露和重复KYC的老问题。
Citadel的流程把角色拆成用户、许可签发方和服务提供方。用户先向签发方申请许可,许可通过隐匿地址发到链上;使用服务时,用户提交零知识证明,证明自己持有有效许可,再把会话信息通过安全通道交给服务方核验。对受监管资产来说,这个切口有价值:服务方得到的是“资格成立”的证据,不必默认拿到用户全部隐私,$DUSK 网络则负责记录与验证相关操作。
但选择性披露不是自动去中心化。谁有资格签发许可,许可如何撤销,签发方掌握哪些原始资料,服务方能否把多次会话重新关联到同一个人,这些问题都要靠具体实现回答。零知识证明能减少链上暴露,却不能替代线下身份核验,也不能保证签发机构永远判断正确。接口设计不慎,隐私可能没直接写在链上,却从时间、频率和服务请求里被拼回来。
所以我看Citadel,不会只看密码学够不够先进。真正要盯的是最小披露是否落到产品里、撤销和恢复是否清楚、用户能否知道自己向谁证明了什么。身份系统的价值,不是把证明做复杂,而是让“证明资格”和“交出全部资料”终于分开。
$BTC $BTW
Citadel的流程把角色拆成用户、许可签发方和服务提供方。用户先向签发方申请许可,许可通过隐匿地址发到链上;使用服务时,用户提交零知识证明,证明自己持有有效许可,再把会话信息通过安全通道交给服务方核验。对受监管资产来说,这个切口有价值:服务方得到的是“资格成立”的证据,不必默认拿到用户全部隐私,$DUSK 网络则负责记录与验证相关操作。
但选择性披露不是自动去中心化。谁有资格签发许可,许可如何撤销,签发方掌握哪些原始资料,服务方能否把多次会话重新关联到同一个人,这些问题都要靠具体实现回答。零知识证明能减少链上暴露,却不能替代线下身份核验,也不能保证签发机构永远判断正确。接口设计不慎,隐私可能没直接写在链上,却从时间、频率和服务请求里被拼回来。
所以我看Citadel,不会只看密码学够不够先进。真正要盯的是最小披露是否落到产品里、撤销和恢复是否清楚、用户能否知道自己向谁证明了什么。身份系统的价值,不是把证明做复杂,而是让“证明资格”和“交出全部资料”终于分开。
$BTC $BTW

