關於Dusk的Citadel,我其實琢磨了好一陣子。
它想做的事我挺認可的——用戶做一次合規驗證,拿到一張憑證,以後去不同平臺只需要證明“我符合條件”,不用反覆交身份證和住址證明。每次少交一次材料,泄露面就少一層。從用戶角度確實舒服很多。
Dusk 2023年的公告說Citadel已經“發佈了”。2024年8月還發了v0.14.0,2025年也有v0.15.0的更新。從代碼存在的角度看,它確實一直在迭代。
但我一直沒搞明白一件事:發佈三年了,到底有多少人在用?不是問代碼有沒有,是問有沒有真實用戶拿着Citadel的憑證,進入了哪個真實的受監管市場?憑證簽發量、活躍驗證機構、撤銷記錄這些數據,公開資料裏找不到。技術交付和業務採用是兩碼事,不能混着說。
還有一個讓我不太踏實的地方。零知識證明能證明憑證滿足條件,但如果簽發機構錄錯了資料,或者憑證需要撤銷,用戶怎麼申訴?其他平臺還會繼續認嗎?一張憑證可以跨平臺用,效率高了,但簽發機構的錯誤會被放大到更多地方。這個機制的容錯和更新流程,目前我沒看到完整的描述。
我不是說Citadel沒價值。把“我符合條件”和“我的全部資料”拆開,確實是合規隱私該走的方向。但論文和SDK齊全,只能證明工具有了,不能證明信任網絡已經形成了。
等Dusk公開首批憑證發行方、可使用服務、撤銷和申訴記錄,我才能判斷它到底是護城河還是另一個沒跑通的協議。在那之前,先打個問號。
#dusk $DUSK @Dusk
它想做的事我挺認可的——用戶做一次合規驗證,拿到一張憑證,以後去不同平臺只需要證明“我符合條件”,不用反覆交身份證和住址證明。每次少交一次材料,泄露面就少一層。從用戶角度確實舒服很多。
Dusk 2023年的公告說Citadel已經“發佈了”。2024年8月還發了v0.14.0,2025年也有v0.15.0的更新。從代碼存在的角度看,它確實一直在迭代。
但我一直沒搞明白一件事:發佈三年了,到底有多少人在用?不是問代碼有沒有,是問有沒有真實用戶拿着Citadel的憑證,進入了哪個真實的受監管市場?憑證簽發量、活躍驗證機構、撤銷記錄這些數據,公開資料裏找不到。技術交付和業務採用是兩碼事,不能混着說。
還有一個讓我不太踏實的地方。零知識證明能證明憑證滿足條件,但如果簽發機構錄錯了資料,或者憑證需要撤銷,用戶怎麼申訴?其他平臺還會繼續認嗎?一張憑證可以跨平臺用,效率高了,但簽發機構的錯誤會被放大到更多地方。這個機制的容錯和更新流程,目前我沒看到完整的描述。
我不是說Citadel沒價值。把“我符合條件”和“我的全部資料”拆開,確實是合規隱私該走的方向。但論文和SDK齊全,只能證明工具有了,不能證明信任網絡已經形成了。
等Dusk公開首批憑證發行方、可使用服務、撤銷和申訴記錄,我才能判斷它到底是護城河還是另一個沒跑通的協議。在那之前,先打個問號。
#dusk $DUSK @Dusk
