つまり、 A さんが keybase に鍵を預けた場合に keybase が行える成り済ましは、たとえば
「keybase 側の所有する twitter アカウントを、 A さんのものであると言い張る」
などのことです
keybase そのものが信用できなくとも、 keybase が公開している当該ユーザの署名が、そのユーザの PGP 鍵で署名されたものであると検証できれば本物であると確信できるわけで、 keybase はそういった情報を集積する場所にすぎない……
という形であってほしいんだけど、残念ながら keybase に秘密鍵を預けるとこれは破綻しますね