Trước đây tôi tưởng “KYC trên blockchain” nghĩa là cách làm thông thường — tải giấy tờ tùy thân lên, một công ty lưu trữ chúng, và giờ mọi dịch vụ bạn dùng thông qua họ có thể biết chính xác bạn là ai. Phiên bản của Dusk, có tên Citadel, hoạt động theo cách khác, và phải mất một lúc tôi mới thật sự hiểu vì sao.
Thay vì đưa tài liệu cho bất kỳ ai đang yêu cầu, bạn chứng minh một tuyên bố cụ thể — “tôi đã trên 18 tuổi”, “tôi không nằm trong danh sách trừng phạt”, hoặc bất cứ điều kiện nào được yêu cầu — mà không tiết lộ chính dữ liệu gốc. Việc xác thực được thực hiện thông qua các bằng chứng không có kiến thức (zero-knowledge proofs), và nó được lưu như một dạng NFT “gắn linh hồn” (soulbound) gắn với bạn, không được chia sẻ hay sao chép giữa mọi dịch vụ bạn tương tác.
Điều thực sự khiến tôi suy nghĩ là một chi tiết nhỏ hơn: hiện nay, nếu bạn mở tài khoản ngân hàng rồi sau đó đăng ký một nền tảng môi giới (brokerage), thì về cơ bản bạn lại phải làm KYC từ đầu mỗi lần, và lúc này hai công ty đều đang nắm giữ các tài liệu nhạy cảm của bạn. Mục tiêu mà Citadel đưa ra là: bạn chỉ cần xác minh một lần, và từ sau đó, mọi dịch vụ chỉ kiểm tra bằng chứng (proof) thay vì yêu cầu bạn xuất trình ID lại.
Nghe thì có vẻ ổn trên giấy tờ, nhưng tôi cứ quay lại một câu hỏi. Bản thân bằng chứng phải xuất phát từ đâu đó — một tổ chức phát hành (issuer) nào đó phải xác nhận rằng bạn thực sự là người mà bạn tuyên bố, ít nhất là một lần. Vì vậy, niềm tin không biến mất, nó chỉ “đi ngược dòng” lên trên, sang phía tổ chức xác thực chứng chỉ đầu tiên đó.
Vẫn đang cố gắng tìm xem liệu tổ chức phát hành đầu tiên ấy trở thành “người gác cổng” thực sự ở đây đến mức nào, ngay cả khi phần sau vẫn được giữ riêng tư.
#dusk $DUSK @Dusk $EVAA