Một trong những ý tưởng nền tảng đằng sau công nghệ blockchain là người dùng ủy quyền giao dịch bằng cách ký chúng bằng khóa riêng của mình. Chữ ký mật mã này chứng minh quyền sở hữu của ví và cho phép mạng xác minh rằng giao dịch được khởi tạo thật sự bởi chủ sở hữu của nó.
Mặc dù mô hình này đã phục vụ tốt cho các hệ sinh thái blockchain, nhưng các ứng dụng phi tập trung hiện đại thường cần nhiều hơn một chữ ký hợp lệ trước khi một giao dịch được thực thi.
Khi tôi tìm hiểu tài liệu bản beta của Newton Mainnet, tôi nhận thấy rằng **Newton Protocol** mở rộng luồng giao dịch truyền thống bằng cách giới thiệu một lớp ủy quyền dựa trên chính sách. Thay vì chỉ dựa vào chữ ký ví, Newton sẽ đánh giá các chính sách được xác định trước trước khi cho phép giao dịch tiếp tục. Điều này có nghĩa là nhà phát triển có thể xây dựng ứng dụng xem xét các quy tắc bảo mật, yêu cầu tuân thủ, xác minh danh tính và dữ liệu bên ngoài bên cạnh chữ ký của người dùng.
Luồng giao dịch blockchain truyền thống
Trong hầu hết các mạng blockchain, quy trình này tương đối đơn giản. Người dùng tạo một giao dịch, ký giao dịch đó bằng ví của mình và phát (broadcast) lên mạng. Các trình xác thực (validators) sau đó xác nhận rằng chữ ký là hợp lệ và giao dịch đáp ứng các yêu cầu cơ bản của giao thức. Nếu mọi thứ đều ổn, giao dịch sẽ được thực thi. Mô hình này hoạt động tốt cho nhiều tình huống vì nó đảm bảo rằng chỉ chủ sở hữu của ví mới có thể ủy quyền chi tiêu hoặc tương tác với hợp đồng thông minh. Tuy nhiên, khi các ứng dụng phi tập trung trở nên tinh vi hơn, nhà phát triển thường cần thêm các kiểm tra trước khi giao dịch có thể tiếp tục.
Khi chỉ có chữ ký vẫn chưa đủ
Một chữ ký ví hợp lệ xác nhận **ai** đã khởi tạo giao dịch, nhưng nó không trả lời nhiều câu hỏi quan trọng khác. Ví dụ: * Người dùng có vượt quá giới hạn giao dịch hằng ngày không? * Ví đã hoàn tất xác minh KYC chưa? * Giao dịch có tuân thủ các quy định theo khu vực không? * Dữ liệu thị trường bên ngoài có phù hợp để thực thi không? * Dịch vụ phát hiện gian lận có gắn cờ hoạt động bất thường không? * Tổ chức có phê duyệt hành động cụ thể này không? Các hợp đồng thông minh truyền thống thường cố gắng xử lý những tình huống này trực tiếp, nhưng làm vậy có thể khiến hợp đồng lớn hơn, phức tạp hơn và khó bảo trì hơn. Newton tiếp cận vấn đề theo cách khác.
Giới thiệu ủy quyền dựa trên chính sách
Thay vì nhét mọi quy tắc bảo mật vào trong hợp đồng thông minh, Newton giới thiệu một **công cụ chính sách phi tập trung (decentralized policy engine)**. Sau khi người dùng ký một giao dịch, Newton sẽ đánh giá yêu cầu đó dựa trên các chính sách ủy quyền được xác định trước trước khi thực thi. Các chính sách này hoàn toàn có thể tùy chỉnh và có thể phản ánh các yêu cầu cụ thể của từng ứng dụng. Thay vì thay thế chữ ký ví, Newton xây dựng thêm một lớp ra quyết định trên nền tảng đó. Điều này tạo ra một quy trình trong đó việc xác minh quyền sở hữu và đánh giá chính sách phối hợp với nhau.
Từ chữ ký đến quyết định
Một trong những điều tôi đánh giá cao nhất khi đọc tài liệu là cách quy trình ủy quyền trở nên có tổ chức như thế nào. Quy trình tổng quát trông giống như sau:
1. Người dùng ký một giao dịch bằng ví của họ.
2. Giao dịch đi đến công cụ chính sách của Newton.
3. Chính sách đánh giá các quy tắc ủy quyền được xác định trước.
4. Nếu cần, các oracle dữ liệu an toàn sẽ truy xuất thông tin bên ngoài.
5. Chính sách xác định liệu tất cả các điều kiện đã được thỏa mãn hay chưa.
6. Giao dịch được phê duyệt hoặc bị từ chối trước khi thực thi. Cách tiếp cận theo lớp này cho phép các ứng dụng đưa ra các quyết định sáng suốt hơn nhiều so với việc chỉ dựa vào chữ ký ví.
Chính sách có thể đánh giá nhiều hơn thế
Vì Newton tách biệt ủy quyền khỏi logic nghiệp vụ, nhà phát triển có được sự linh hoạt đáng kể. Các chính sách có thể đánh giá nhiều yếu tố khác nhau, bao gồm: * Giới hạn chi tiêu * Xác minh danh tính * Các hạn chế theo địa lý * Yêu cầu tuân thủ * Phản hồi từ API bên ngoài * Giá thị trường * Điểm rủi ro * Quyền hạn của tổ chức Thay vì nhúng mọi điều kiện vào các hợp đồng Solidity, các quy tắc này vẫn được tổ chức gọn gàng trong khung chính sách của Newton. Điều này cải thiện khả năng đọc hiểu, đồng thời giúp việc cập nhật dễ dàng hơn theo thời gian.
Truy cập an toàn tới thông tin bên ngoài
Nhiều quyết định ủy quyền cần thông tin tồn tại bên ngoài blockchain. Newton hỗ trợ điều này thông qua **Data Oracles (các oracle dữ liệu)**, nơi truy xuất một cách an toàn thông tin bên ngoài đã được xác thực. Ví dụ bao gồm: * Dữ liệu thị trường tài chính * Dịch vụ tuân thủ * Nhà cung cấp danh tính * API doanh nghiệp * Phân tích do AI hỗ trợ * Hệ thống phát hiện gian lận Kết hợp với cơ chế quản lý bí mật được mã hóa của Newton, nhà phát triển có thể tích hợp các dịch vụ này mà không phải công khai các thông tin xác thực API nhạy cảm trực tiếp trên chuỗi (on-chain).
Hợp đồng thông minh gọn gàng hơn
Một lợi thế khác trong cách tiếp cận của Newton là kiến trúc ứng dụng gọn gàng hơn. Hợp đồng thông minh vẫn tập trung vào việc thực thi logic của ứng dụng, trong khi các chính sách ủy quyền quyết định liệu giao dịch có nên được cho phép hay không. Việc tách bạch này giúp giảm bớt sự phức tạp không cần thiết và khiến cả quá trình phát triển lẫn kiểm toán trở nên dễ dàng hơn đáng kể. Thay vì xem xét một hợp đồng khổng lồ chứa mọi quy tắc ủy quyền có thể có, nhà phát triển và kiểm toán viên có thể xem các chính sách một cách độc lập với logic nghiệp vụ.
Phù hợp hơn với các ứng dụng trong thế giới thực
Nhiều ứng dụng blockchain hiện nay hoạt động trong các môi trường mà việc xác minh bổ sung là điều cần thiết. Các nền tảng tài chính thường yêu cầu kiểm tra KYC trước khi cho phép người dùng truy cập dịch vụ. Hệ thống doanh nghiệp có thể xác minh quyền của nhân viên. Ứng dụng thanh toán có thể áp dụng các quy định theo khu vực hoặc giới hạn giao dịch. Các giải pháp blockchain mang tính thể chế thường cần nhiều lớp ủy quyền trước khi các thao tác nhạy cảm được phê duyệt. Công cụ chính sách (policy engine) của Newton cho phép các yêu cầu này trở thành một phần của quy trình ủy quyền có cấu trúc thay vì chỉ là các đoạn mã rời rạc trong ứng dụng.
Những suy nghĩ cuối cùng
Sau khi dành thời gian tìm hiểu tài liệu bản beta của Newton Mainnet, tôi nhận ra rằng Newton Protocol đang suy nghĩ lại cách thức ủy quyền trên blockchain nên hoạt động. Các chữ ký ví vẫn là một phần thiết yếu trong bảo mật giao dịch, nhưng chúng không còn là yếu tố duy nhất quyết định liệu một hành động có nên được thực hiện hay không. Bằng cách kết hợp chữ ký mật mã với việc đánh giá chính sách có thể tùy chỉnh, các oracle dữ liệu an toàn, các thông tin xác thực có thể kiểm chứng (verifiable credentials) và các quy tắc ủy quyền dạng mô-đun, Newton tạo ra một khung làm việc phù hợp hơn với các ứng dụng phi tập trung hiện đại. Khi công nghệ blockchain tiếp tục mở rộng sang các hệ thống doanh nghiệp, tài chính được quản lý, dịch vụ AI và các trường hợp sử dụng trong thế giới thực khác, việc phê duyệt giao dịch ngày càng phụ thuộc vào nhiều hơn việc chỉ chứng minh quyền sở hữu ví.
Newton cho thấy việc ủy quyền dựa trên chính sách có thể cung cấp một lớp “trí tuệ” bổ sung như thế nào, đồng thời vẫn giữ cho ứng dụng linh hoạt, có khả năng mở rộng và dễ bảo trì hơn. Đối với các nhà phát triển muốn xây dựng các ứng dụng Web3 thông minh hơn, tài liệu có sẵn thông qua \u003cm-31/\u003e mang lại cái nhìn hữu ích về cách **Newton Mainnet Beta** đang phát triển việc ủy quyền giao dịch vượt ra khỏi mô hình chỉ dựa trên chữ ký ví truyền thống. \u003cc-33/\u003e \u003ct-35/\u003e
