Gdy NFT staje się kontem: co zyskasz bez seed phrase

Aus Rettungsdienst-Wiki
Zur Navigation springen Zur Suche springen

Rynek Data Availability to nie tylko kontrakty. To także warstwy dostępności, które konkurują o ten sam blobspace. Rollup może wybrać model własny, oparty na komitecie, albo zewnętrzny, gdzie dane trafiają do wspólnej puli. Przy wyborze patrz na czas retencji, koszt odzyskania i sposób dowodzenia, że dane były dostępne. Umowa hedgingowa jest wtórna wobec tej decyzji — najpierw wybierz model DA, potem zabezpiecz jego koszt.

Rozdania tokenów w modelu GeoZK opierają się na dowodach zerowej wiedzy, które potwierdzają spełnienie warunku geograficznego bez ujawniania dokładnej lokalizacji. Zamiast wysyłać współrzędne z odbiornika GPS, generujesz kryptograficzny dowód, że znajdujesz się w określonym regionie. W praktyce oznacza to, że aplikacja nie prosi o dostęp do lokalizacji, a twoje urządzenie nie łączy się z satelitami nawigacyjnymi. Warunek jest zwykle powiązany z adresem IP, kodem pocztowym albo podpisem cyfrowym wystawionym przez lokalną instytucję.

Krótkoterminowy hedging da się zrobić bez rynku OTC. Możesz zawrzeć umowę z innym L2, z dostawcą infrastruktury albo z podmiotem, który i tak kupuje bloby hurtowo. Ważne, żeby ustalić mechanizm depozytu zabezpieczającego i progi uzupełnienia. Jeśli rozliczenie następuje w natywnym tokenie, dochodzi ryzyko korelacji: gdy sieć się dławi, koszt blobu rośnie, a wartość zabezpieczenia spada. Warto wtedy użyć stopy procentowej albo koszyka aktywów.

Praktyczne podejście zaczyna się od weryfikacji rejestru i implementacji konta. Przed interakcją warto sprawdzić, kto może wywoływać funkcje wykonawcze i czy nie ma backdoorów. Kolejny krok to test na małych wartościach: wyślij token, spróbuj go wycofać, sprawdź uprawnienia. Jeśli kontem zarządza wyłącznie właściciel NFT, pamiętaj, że sprzedaż tokena oddaje kontrolę nabywcy. To nie jest wada, ale konsekwencja, którą trzeba uwzględnić w strategii.

Po odebraniu tokenów nie musisz od razu ich sprzedawać ani przenosić. Sprawdź, czy kontrakt ma funkcję blokady lub opóźnienia transferu. Częstym błędem jest ignorowanie podatków od dochodów z airdropów — w wielu jurysdykcjach moment otrzymania tokenów jest zdarzeniem podatkowym. Zachowaj kopię dowodu, który wygenerowałeś, oraz zrzut ekranu potwierdzenia. To pomoże, jeśli później pojawi się wątpliwość, czy spełniałeś warunek geograficzny.

Podstawą jest europejski portfel tożsamości cyfrowej, który eIDAS 2.0 wprowadza jako standard. Portfel wystawia poświadczenia w formacie, który można później wykorzystać do budowy dowodu. Praktyczna kolejność działań: najpierw integrujesz się z portfelem jako jednostka relying party, potem odbierasz poświadczenie, a na końcu generujesz dowód ZK i weryfikujesz go on‑chain lub off‑chain. Nie zaczynaj od smart kontraktu, bo najczęstszy błąd to zakodowanie logiki weryfikacji, zanim sprawdzisz, jakie atrybuty faktycznie dostaniesz z portfela.

Gdzie kończy się prywatność, a zaczyna obowiązek ZK‑KYC nie zwalnia z obowiązków AML. Musisz mieć możliwość odtworzenia ścieżki audytu: kto, kiedy i na podstawie jakiego poświadczenia uzyskał dostęp do usługi. Dowód ZK tego nie zapewni, jeśli nie dodasz warstwy identyfikującej sesję. Rozwiązanie jest proste: każde poświadczenie ma unikalny identyfikator, a Ty przechowujesz wyłącznie jego hash powiązany z adresem lub sesją. Nie przechowujesz danych osobowych, ale w razie kontroli możesz wskazać wystawcę i przedział czasowy. To wystarcza regulatorom, o ile umowa z dostawcą tożsamości przewiduje taki tryb współpracy.

Największa pułapka to próba pogodzenia ZK‑KYC z anonimowością całkowitą. Ona nie istnieje w modelu zgodnym z eIDAS 2.0. Możesz ukryć tożsamość przed protokołem, ale nie przed wystawcą poświadczenia. Jeśli ktoś twierdzi, że da się to obejść, sprzedaje ci fikcję. Drugi częsty błąd to ignorowanie unieważnienia poświadczenia. Jeśli użytkownik stracił ważność KYC, twój system musi to wykryć. Standardowo robi się to przez listy odwołań lub krótkie czasy ważności dowodów. Bez tego jeden nieważny dowód może przejść weryfikację.

Najczęstsze błędy wynikają z pośpiechu. Po pierwsze, ludzie traktują NFT-konto jak zwykły adres i wysyłają na nie środki bez sprawdzenia, czy moduły wykonawcze są skonfigurowane. Po drugie, przekazują kontrolę nad NFT osobie trzeciej, nie zdając sobie sprawy, że razem z tokenem oddają dostęp do wszystkich aktywów na koncie. Po trzecie, pomijają testy na sieci testowej i odkrywają błąd w regułach dopiero przy realnej transakcji.

Token Bound Accounts to konta inteligentnych kontraktów przypisane do konkretnego NFT. Zamiast tworzyć osobny adres dla użytkownika, EIP-6551 pozwala każdemu tokenowi ERC-721 mieć własne konto, które może przechowywać aktywa, wywoływać funkcje i podpisywać transakcje. W praktyce NFT przestaje być tylko rekordem własności, a staje się nośnikiem tożsamości on-chain i portfelem.