Gdy DeFi musi spełnić AML, prywatność da się utrzymać
Mesh działa tam, gdzie nie ma żadnej stacji bazowej Sieć kratowa (mesh) to kilka lub kilkanaście urządzeń, które przekazują sobie pakiety dalej. Nie potrzebują routera ani operatora — każde urządzenie jest jednocześnie nadajnikiem i przekaźnikiem. W praktyce sprawdza się w osiedlu, na szlaku górskim, w akcji ratunkowej. Najczęściej spotykane rozwiązania to terminale oparte na LoRa z oprogramowaniem mesh oraz starsze konstrukcje na pasmach 433 MHz. Kluczowe jest zaplanowanie topologii: jeśli dwa węzły nie mają bezpośredniej łączności, potrzebny jest trzeci w połowie drogi. Typowe błędy to ustawienie wszystkich urządzeń na tym samym kanale i tej samej częstotliwości bez planu oraz brak zasilania awaryjnego — mesh padnie razem z prądem. Warto też ustalić, kto odpowiada za restart i aktualizację konfiguracji, bo w kryzysie nikt nie będzie tego robił zdalnie.
Jak wdrożyć to technicznie Do przechowywania i prezentacji poświadczeń użyj standardu, który pozwala na selektywne ujawnianie. Użytkownik sam decyduje, które atrybuty pokaże. W praktyce wystarczy dowód, że jest zweryfikowany, oraz że poświadczenie nie wygasło. Podpis kryptograficzny weryfikujesz on-chain lub w warstwie aplikacji, zależnie od kosztów i prywatności. Jeśli wynik ma być widoczny publicznie, użyj dowodu z zerową wiedzą, aby nie ujawniać adresu portfela powiązanego z poświadczeniem.
Typowe błędy to łączenie portfela z tożsamością na stałe — wtedy privacy passport przestaje chronić. Drugi błąd to przechowywanie surowych danych u dostawcy bez szyfrowania i bez polityki usuwania. Trzeci: brak rotacji poświadczeń. Poświadczenie powinno mieć krótki okres ważności i jasne zasady odświeżania, inaczej staje się trwałym identyfikatorem. Czwarty błąd to pomijanie audytu procesu wydawania — jeśli dostawca nie jest rzetelny, cały mechanizm traci sens.
Prywatność nie jest sprzeczna z AML, jeśli weryfikacja kończy się na poziomie poświadczenia, a nie tożsamości. Warto zacząć od jednego procesu, np. dostępu do puli o podwyższonym ryzyku, i przetestować cały przepływ na małej grupie. Mierz, ile danych faktycznie zbierasz, i usuwaj je, gdy tylko przestają być potrzebne. Tylko wtedy zgodność nie zamienia się w inwigilację.
Klucz prywatny w jednej kopii to najprostszy sposób na utratę majątku. Z drugiej strony podział klucza między kilka osób tworzy ryzyko zmowy. Spadkobranie 2.0 polega na tym, że klucz nie leży w jednym miejscu, a mimo to nie wymaga zaufania do notariusza ani do banku. Do zbudowania takiego układu wystarczy weekend i portfel obsługujący deskryptory.
Shamir Shares (SLIP-39) dzieli seed na kilka udziałów, z których część odtwarza całość. To dobre rozwiązanie, gdy chcesz rozdzielić udziały między osoby, które nie muszą się znać. Uwaga na dwa błędy: trzymanie udziałów w jednym miejscu oraz brak instrukcji, ile udziałów i gdzie ich szukać. Odtworzenie seeda bez tej informacji jest praktycznie niemożliwe. Shamir nie zastępuje multisig — to inne narzędzie. Multisig chroni przed kradzieżą jednego klucza, Shamir — przed jego utratą.
Uważaj na trzy typowe pułapki. Pierwsza: brak zabezpieczenia przed powtarzaniem tego samego odczytu — bez znacznika czasu i identyfikatora sesji pomiarowej ten sam rachunek zostanie stokenizowany dwa razy. Druga: zaufanie do jednego źródła danych, które wystarczy podmienić, by wygenerować tokeny bez pokrycia. Trzecia: pominięcie okresu karencji, w którym można zakwestionować odczyt — bez niego błąd pomiaru staje się nieodwracalny.
Osobna sprawa to rozliczanie kosztów stałych. Tokenizacja zużycia nie znosi opłat przesyłowych ani abonamentowych, a wiele projektów udaje, że znosi. Przygotuj w kontrakcie jawny podział na część zmienną (zależną od tokenów) i stałą (przypisaną do uczestnika), inaczej pierwszy rachunek zbiorczy pokaże niedobór i wywoła awanturę na forum.
Tokenizacja rachunku za prąd wygląda prosto tylko na slajdzie z prezentacji. W praktyce DeWi-GridFi opiera się na jednym mechanizmie: lokalny licznik zużycia wystawia dane, które DAO zamienia na tokeny reprezentujące konkretną ilość energii, a nie „udział w czymś tam". Jeśli ten mechanizm zostanie źle wpięty w strukturę organizacji, cała reszta się rozjeżdża, choć na poziomie smart kontraktu wszystko wygląda poprawnie.
Typowe błędy popełniane przez użytkowników to ignorowanie harmonogramu opłat i trzymanie tokenów w portfelu bez oprocentowania. Ludzie często myślą, że skoro stablecoin ma parytet, to nic nie tracą — a to nieprawda. Kolejny błąd to wybór puli o niskiej płynności, gdzie slippage przy wejściu i wyjściu przewyższa zysk z odsetek. Zdarza się też, że ktoś nie sprawdza, czy demurrage jest naliczany od salda czy od transakcji — to zmienia strategię. Zawsze czytaj dokumentację i sprawdzaj, jak często naliczana jest opłata.