Tối qua, bộ phận Kỹ thuật lão Trương gửi cho tôi một tin nhắn: “Bạn xem đồng thuận đấu giá mù của DUSK chưa? Họ nói là bốc thăm chọn leader theo quyền riêng tư, khá mới mẻ.” Tôi mở tài liệu SBA của Dusk Network, lướt tới trang Proof-of-Blind-Bid thì ngón tay tôi dừng lại trên bàn phím.

Dự án này đúng là có vài thứ đáng chú ý. Dusk dùng cơ chế đồng thuận Segregated Byzantine Agreement. Các Block Generators tham gia vòng đồng thuận bằng cách nộp các mức giá DUSK được che giấu, rồi tạo bằng chứng không kiến thức (zero-knowledge proof) để cạnh tranh quyền lãnh đạo khối. Ý tưởng thiết kế thật sự mới: giấu cả danh tính của người lãnh đạo lẫn lượng thế chấp, từ gốc rút đứt con đường dẫn tới thao túng MEV và các đòn tấn công nhắm mục tiêu.

Nhưng khi phân rã logic rút thăm mật mã kiểu “đấu giá mù” này, vấn đề dần lộ ra.

Cơ chế chọn chủ dựa trên đấu giá mù phụ thuộc rất nhiều vào hệ thống chứng minh không kiến thức. Block Generators tạo ra các bằng chứng ZKP để chứng minh tính hợp lệ của giá thầu mà không lộ ra bản thân mức giá. Người tham gia có điểm cao nhất sẽ được chọn làm leader. Nếu hệ thống ZKP tồn tại lỗ hổng, kẻ tấn công có thể dựng các bằng chứng giả để vượt qua ràng buộc về giá thầu—vấn đề mà OtterSec phát hiện trong dusk-plonk chính là minh chứng rằng rủi ro này là có thật. Dù đó là lỗ hổng ở tầng phương trình kiểm chứng, logic đấu giá mù của Dusk vẫn dựa vào hệ thống chứng minh để cho ra kết quả đúng; chỉ cần hệ thống chứng minh bị bẻ khóa, nền tảng của cơ chế chọn leader sẽ bị lung lay.

Chưa kể, bản thân SBA cũng không hề vững vàng. Đây là giao thức đồng thuận hoàn toàn do Dusk tự nghiên cứu, chưa từng trải qua bất kỳ quá trình kiểm chứng thực chiến dài hạn nào trên các public chain khác. Bản whitepaper tuyên bố mô hình bảo mật dựa trên Snow White, nhưng “bảo mật có thể chứng minh” trong mật mã có nghĩa là “được chứng minh toán học một cách chính xác với điều kiện giả định đúng”, chứ không phải là “đã kiểm nghiệm thực chiến thì không còn lỗ hổng”. Hiện chưa đủ dữ liệu để kết luận trong môi trường đối kháng thực tế, logic rút thăm quyền riêng tư của DUSK có tồn tại lỗ hổng về điều kiện biên, tấn công lệch thời gian hay đường rò rỉ thông tin hay không.

Một giao thức đồng thuận tự nghiên cứu hoàn toàn mới, mà hệ thống chứng minh mà logic chọn leader dựa vào đã từng gặp một lỗ hổng đủ để đúc bất kỳ loại token nào. Chỉ cần các giả định mật mã bị bẻ gãy trong thực tế, dự đoán trước leader trong các cuộc tấn công DDoS chỉ là bước đầu tiên để chuỗi hoạt động sụp đổ.

Những điều trên chỉ là quan điểm cá nhân, không cấu thành lời khuyên đầu tư. Bạn có tin rằng đồng thuận đấu giá mù của Dusk có thể chịu đựng được cuộc tấn công mật mã thực sự đầu tiên không? Hãy cùng trò chuyện trong phần bình luận.
#dusk $DUSK @Dusk