Tôi đã cho rằng DuskEVM chỉ là một chuỗi tương thích EVM khác.
Các hợp đồng Solidity. Công cụ quen thuộc. Tương thích với MetaMask. Bản giới thiệu tiêu chuẩn mà mọi Layer 1 mới dùng để thu hút nhà phát triển. Tôi nghĩ yếu tố “quyền riêng tư” chỉ là một tính năng phụ, có thể là một chuẩn token được che chắn (shielded) hoặc một mixer tùy chọn. Thứ mà bạn chỉ bật lên khi cần.
Nhưng hóa ra đó chính là kiến trúc.
Hedger không phải là một plugin. Đó là mô-đun quyền riêng tư cho DuskEVM. Nó sử dụng mã hóa đồng cấu (homomorphic encryption) để thực hiện các phép tính trên dữ liệu đã được mã hóa mà không cần giải mã trước. Các bằng chứng không kiến thức (zero-knowledge proofs) xác minh rằng phép tính đúng mà không tiết lộ các đầu vào. Kết quả là một quy trình EVM mang tính bảo mật, trong đó số tiền giao dịch và danh tính người tham gia không lộ ra trước công chúng, nhưng vẫn có thể được kiểm tra bởi các bên được ủy quyền như cơ quan quản lý hoặc bên kiểm toán.
Điều này thay đổi những gì tôi nghĩ về việc xây dựng trên Dusk. Tôi cho rằng các nhà phát triển sẽ viết Solidity thông thường rồi thêm quyền riêng tư sau. Giờ tôi bắt đầu nghĩ rằng họ sẽ viết Solidity bảo mật ngay từ đầu, vì quyền riêng tư không phải là một tính năng “gắn thêm”. Nó là môi trường mặc định. Tính tương thích EVM là cây cầu đưa họ tới đó. Quyền riêng tư là lý do họ ở lại.
Nhưng đánh đổi là độ phức tạp. Mã hóa đồng cấu rất tốn chi phí tính toán. Việc tạo bằng chứng không kiến thức sẽ làm tăng độ trễ. Một giao dịch chuyển ERC-20 tiêu chuẩn xác nhận trong vài giây. Một giao dịch chuyển bảo mật chỉ xác nhận khi bằng chứng được xác minh. Trải nghiệm nhà phát triển vẫn quen thuộc ở cú pháp, nhưng lại khác lạ ở đặc tính hiệu năng.
Tôi vẫn đang cân nhắc liệu các tổ chức có chấp nhận việc thực thi bảo mật chậm hơn để đổi lấy khả năng tuân thủ quy định được tích hợp sẵn vào chuỗi hay không, hay họ sẽ thích thực thi công khai nhanh hơn với việc xử lý tuân thủ ở ngoài chuỗi.
Khi cơ quan quản lý đang theo dõi, quyền riêng tư có đáng để đánh đổi chi phí hiệu năng không?
#dusk $DUSK @Dusk
Các hợp đồng Solidity. Công cụ quen thuộc. Tương thích với MetaMask. Bản giới thiệu tiêu chuẩn mà mọi Layer 1 mới dùng để thu hút nhà phát triển. Tôi nghĩ yếu tố “quyền riêng tư” chỉ là một tính năng phụ, có thể là một chuẩn token được che chắn (shielded) hoặc một mixer tùy chọn. Thứ mà bạn chỉ bật lên khi cần.
Nhưng hóa ra đó chính là kiến trúc.
Hedger không phải là một plugin. Đó là mô-đun quyền riêng tư cho DuskEVM. Nó sử dụng mã hóa đồng cấu (homomorphic encryption) để thực hiện các phép tính trên dữ liệu đã được mã hóa mà không cần giải mã trước. Các bằng chứng không kiến thức (zero-knowledge proofs) xác minh rằng phép tính đúng mà không tiết lộ các đầu vào. Kết quả là một quy trình EVM mang tính bảo mật, trong đó số tiền giao dịch và danh tính người tham gia không lộ ra trước công chúng, nhưng vẫn có thể được kiểm tra bởi các bên được ủy quyền như cơ quan quản lý hoặc bên kiểm toán.
Điều này thay đổi những gì tôi nghĩ về việc xây dựng trên Dusk. Tôi cho rằng các nhà phát triển sẽ viết Solidity thông thường rồi thêm quyền riêng tư sau. Giờ tôi bắt đầu nghĩ rằng họ sẽ viết Solidity bảo mật ngay từ đầu, vì quyền riêng tư không phải là một tính năng “gắn thêm”. Nó là môi trường mặc định. Tính tương thích EVM là cây cầu đưa họ tới đó. Quyền riêng tư là lý do họ ở lại.
Nhưng đánh đổi là độ phức tạp. Mã hóa đồng cấu rất tốn chi phí tính toán. Việc tạo bằng chứng không kiến thức sẽ làm tăng độ trễ. Một giao dịch chuyển ERC-20 tiêu chuẩn xác nhận trong vài giây. Một giao dịch chuyển bảo mật chỉ xác nhận khi bằng chứng được xác minh. Trải nghiệm nhà phát triển vẫn quen thuộc ở cú pháp, nhưng lại khác lạ ở đặc tính hiệu năng.
Tôi vẫn đang cân nhắc liệu các tổ chức có chấp nhận việc thực thi bảo mật chậm hơn để đổi lấy khả năng tuân thủ quy định được tích hợp sẵn vào chuỗi hay không, hay họ sẽ thích thực thi công khai nhanh hơn với việc xử lý tuân thủ ở ngoài chuỗi.
Khi cơ quan quản lý đang theo dõi, quyền riêng tư có đáng để đánh đổi chi phí hiệu năng không?
#dusk $DUSK @Dusk
