#dusk @Dusk
Một két sắt có khóa tốt đến đâu cũng vô nghĩa nếu bức tường phía sau nó có một lỗ hổng. Tôi nghĩ Dusk cũng nên được nhìn theo cách đó.
Khi nói về một blockchain confidential, rất dễ tập trung vào ZK: dữ liệu được che thế nào, ai nhìn thấy gì, bằng chứng được tạo ra ra sao. Nhưng càng đọc sâu, tôi càng thấy privacy không thể mạnh hơn mắt xích yếu nhất của hệ thống giữ nó.
AEGIS làm điều này khá rõ. Dusk đã xử lý 39 findings, trong đó có 7 critical, quy về 4 nguyên nhân gốc. Chúng không nằm ở một chỗ: từ VM sandbox, deserialization đến Phoenix fee/refund binding và BLS consensus authentication.
Đó mới là con số khiến tôi chú ý.
Một ZK proof có thể hoàn toàn đúng, nhưng nếu transaction logic, VM hay consensus sai ở lớp khác, “confidential” trên giấy chưa chắc còn nguyên vẹn khi chạy qua cả mạng lưới. Vì vậy, bài toán của Dusk lớn hơn việc giấu dữ liệu: mọi lớp chạm vào dữ liệu hoặc bằng chứng của nó đều phải giữ cùng một invariant bảo mật.
Tôi lại thấy 39 fixes đáng giá ở chính điểm đó. Audit không chứng minh một hệ thống không bao giờ có lỗi; nó cho thấy những giả định đẹp trên whitepaper đã bắt đầu va vào implementation thực tế ở đâu.
Vậy nên giờ tôi không còn hỏi Dusk “ZK của bạn riêng tư đến mức nào?” Tôi muốn biết: nếu chiếc két đã khóa, còn bao nhiêu “bức tường” phía sau nó phải đứng vững trước khi một giao dịch thực sự đạt finality?
$LINK $XRP $DUSK
Một két sắt có khóa tốt đến đâu cũng vô nghĩa nếu bức tường phía sau nó có một lỗ hổng. Tôi nghĩ Dusk cũng nên được nhìn theo cách đó.
Khi nói về một blockchain confidential, rất dễ tập trung vào ZK: dữ liệu được che thế nào, ai nhìn thấy gì, bằng chứng được tạo ra ra sao. Nhưng càng đọc sâu, tôi càng thấy privacy không thể mạnh hơn mắt xích yếu nhất của hệ thống giữ nó.
AEGIS làm điều này khá rõ. Dusk đã xử lý 39 findings, trong đó có 7 critical, quy về 4 nguyên nhân gốc. Chúng không nằm ở một chỗ: từ VM sandbox, deserialization đến Phoenix fee/refund binding và BLS consensus authentication.
Đó mới là con số khiến tôi chú ý.
Một ZK proof có thể hoàn toàn đúng, nhưng nếu transaction logic, VM hay consensus sai ở lớp khác, “confidential” trên giấy chưa chắc còn nguyên vẹn khi chạy qua cả mạng lưới. Vì vậy, bài toán của Dusk lớn hơn việc giấu dữ liệu: mọi lớp chạm vào dữ liệu hoặc bằng chứng của nó đều phải giữ cùng một invariant bảo mật.
Tôi lại thấy 39 fixes đáng giá ở chính điểm đó. Audit không chứng minh một hệ thống không bao giờ có lỗi; nó cho thấy những giả định đẹp trên whitepaper đã bắt đầu va vào implementation thực tế ở đâu.
Vậy nên giờ tôi không còn hỏi Dusk “ZK của bạn riêng tư đến mức nào?” Tôi muốn biết: nếu chiếc két đã khóa, còn bao nhiêu “bức tường” phía sau nó phải đứng vững trước khi một giao dịch thực sự đạt finality?
$LINK $XRP $DUSK