Gdy DeFi musi spełnić AML, prywatność da się utrzymać

Z Mazovia
Wersja z dnia 00:15, 28 wrz 2026 autorstwa WWNMargarito (dyskusja | edycje) (Utworzono nową stronę "Mesh działa tam, gdzie nie ma żadnej stacji bazowej Sieć kratowa (mesh) to kilka lub kilkanaście urządzeń, które przekazują sobie pakiety dalej. Nie potrzebują routera ani operatora — każde urządzenie jest jednocześnie nadajnikiem i przekaźnikiem. W praktyce sprawdza się w osiedlu, na szlaku górskim, w akcji ratunkowej. Najczęściej spotykane rozwiązania to terminale oparte na LoRa z oprogramowaniem mesh oraz starsze konstrukcje na pasmach 433 MH…")
(różn.) ← poprzednia wersja | przejdź do aktualnej wersji (różn.) | następna wersja → (różn.)

Mesh działa tam, gdzie nie ma żadnej stacji bazowej Sieć kratowa (mesh) to kilka lub kilkanaście urządzeń, które przekazują sobie pakiety dalej. Nie potrzebują routera ani operatora — każde urządzenie jest jednocześnie nadajnikiem i przekaźnikiem. W praktyce sprawdza się w osiedlu, na szlaku górskim, w akcji ratunkowej. Najczęściej spotykane rozwiązania to terminale oparte na LoRa z oprogramowaniem mesh oraz starsze konstrukcje na pasmach 433 MHz. Kluczowe jest zaplanowanie topologii: jeśli dwa węzły nie mają bezpośredniej łączności, potrzebny jest trzeci w połowie drogi. Typowe błędy to ustawienie wszystkich urządzeń na tym samym kanale i tej samej częstotliwości bez planu oraz brak zasilania awaryjnego — mesh padnie razem z prądem. Warto też ustalić, kto odpowiada za restart i aktualizację konfiguracji, bo w kryzysie nikt nie będzie tego robił zdalnie.

Jak wdrożyć to technicznie Do przechowywania i prezentacji poświadczeń użyj standardu, który pozwala na selektywne ujawnianie. Użytkownik sam decyduje, które atrybuty pokaże. W praktyce wystarczy dowód, że jest zweryfikowany, oraz że poświadczenie nie wygasło. Podpis kryptograficzny weryfikujesz on-chain lub w warstwie aplikacji, zależnie od kosztów i prywatności. Jeśli wynik ma być widoczny publicznie, użyj dowodu z zerową wiedzą, aby nie ujawniać adresu portfela powiązanego z poświadczeniem.

Typowe błędy to łączenie portfela z tożsamością na stałe — wtedy privacy passport przestaje chronić. Drugi błąd to przechowywanie surowych danych u dostawcy bez szyfrowania i bez polityki usuwania. Trzeci: brak rotacji poświadczeń. Poświadczenie powinno mieć krótki okres ważności i jasne zasady odświeżania, inaczej staje się trwałym identyfikatorem. Czwarty błąd to pomijanie audytu procesu wydawania — jeśli dostawca nie jest rzetelny, cały mechanizm traci sens.

Prywatność nie jest sprzeczna z AML, jeśli weryfikacja kończy się na poziomie poświadczenia, a nie tożsamości. Warto zacząć od jednego procesu, np. dostępu do puli o podwyższonym ryzyku, i przetestować cały przepływ na małej grupie. Mierz, ile danych faktycznie zbierasz, i usuwaj je, gdy tylko przestają być potrzebne. Tylko wtedy zgodność nie zamienia się w inwigilację.

Klucz prywatny w jednej kopii to najprostszy sposób na utratę majątku. Z drugiej strony podział klucza między kilka osób tworzy ryzyko zmowy. Spadkobranie 2.0 polega na tym, że klucz nie leży w jednym miejscu, a mimo to nie wymaga zaufania do notariusza ani do banku. Do zbudowania takiego układu wystarczy weekend i portfel obsługujący deskryptory.

Shamir Shares (SLIP-39) dzieli seed na kilka udziałów, z których część odtwarza całość. To dobre rozwiązanie, gdy chcesz rozdzielić udziały między osoby, które nie muszą się znać. Uwaga na dwa błędy: trzymanie udziałów w jednym miejscu oraz brak instrukcji, ile udziałów i gdzie ich szukać. Odtworzenie seeda bez tej informacji jest praktycznie niemożliwe. Shamir nie zastępuje multisig — to inne narzędzie. Multisig chroni przed kradzieżą jednego klucza, Shamir — przed jego utratą.

Uważaj na trzy typowe pułapki. Pierwsza: brak zabezpieczenia przed powtarzaniem tego samego odczytu — bez znacznika czasu i identyfikatora sesji pomiarowej ten sam rachunek zostanie stokenizowany dwa razy. Druga: zaufanie do jednego źródła danych, które wystarczy podmienić, by wygenerować tokeny bez pokrycia. Trzecia: pominięcie okresu karencji, w którym można zakwestionować odczyt — bez niego błąd pomiaru staje się nieodwracalny.

Osobna sprawa to rozliczanie kosztów stałych. Tokenizacja zużycia nie znosi opłat przesyłowych ani abonamentowych, a wiele projektów udaje, że znosi. Przygotuj w kontrakcie jawny podział na część zmienną (zależną od tokenów) i stałą (przypisaną do uczestnika), inaczej pierwszy rachunek zbiorczy pokaże niedobór i wywoła awanturę na forum.

Tokenizacja rachunku za prąd wygląda prosto tylko na slajdzie z prezentacji. W praktyce DeWi-GridFi opiera się na jednym mechanizmie: lokalny licznik zużycia wystawia dane, które DAO zamienia na tokeny reprezentujące konkretną ilość energii, a nie „udział w czymś tam". Jeśli ten mechanizm zostanie źle wpięty w strukturę organizacji, cała reszta się rozjeżdża, choć na poziomie smart kontraktu wszystko wygląda poprawnie.

Typowe błędy popełniane przez użytkowników to ignorowanie harmonogramu opłat i trzymanie tokenów w portfelu bez oprocentowania. Ludzie często myślą, że skoro stablecoin ma parytet, to nic nie tracą — a to nieprawda. Kolejny błąd to wybór puli o niskiej płynności, gdzie slippage przy wejściu i wyjściu przewyższa zysk z odsetek. Zdarza się też, że ktoś nie sprawdza, czy demurrage jest naliczany od salda czy od transakcji — to zmienia strategię. Zawsze czytaj dokumentację i sprawdzaj, jak często naliczana jest opłata.