Hiểu nhầm nguy hiểm nhất của ví ẩn danh là cho rằng “có thể ẩn” đồng nghĩa với “có thể liếc qua một chút thôi”. Tôi đọc chung dòng “public and shielded DUSK” trên trang Dusk Wallet với thông báo an toàn rằng “mỗi lần kết nối, ký và giao dịch đều phải được phê duyệt”, và mới nhận ra sản phẩm đã tách bạch hai việc vốn thường bị trộn lẫn: việc hiển thị tài sản có thể chia theo lớp, nhưng trách nhiệm ủy quyền thì không thể chia theo lớp.
@Dusk_Foundation tiện ích mở rộng trình duyệt tự lưu trữ của chính thức vừa quản lý DUSK công khai vừa DUSK shielded, đồng thời vẫn sẽ trình bày cho các ứng dụng tương thích các yêu cầu kết nối, giao dịch và ký. Khó khăn không nằm ở việc giao diện có thêm vài trạng thái tài sản, mà ở chỗ người dùng rất dễ hiểu nhầm “người khác không thấy số dư” thành “lần ủy quyền này không còn quan trọng nữa”. Quyền riêng tư trên chuỗi trả lời cho việc người quan sát nhìn thấy gì; còn hộp thoại ký lại trả lời điều một ứng dụng nào đó định để bạn làm.
Kịch bản xấu không hề xa. Một ứng dụng giả mạo đóng gói yêu cầu như một lần đăng nhập thông thường; người dùng, để bảo vệ số dư, chọn tài sản shielded, nhưng trong cửa sổ bật lên lại bỏ qua chi tiết kết nối hoặc chữ ký. Cơ chế bảo mật không thay con người đánh giá đối tượng ủy quyền; thứ thường bị xuyên thủng đầu tiên lại chính là ranh giới thao tác. Chi phí xác minh rơi vào người dùng tự lưu trữ, trong khi nhóm phát triển ví thì buộc phải diễn đạt các yêu cầu sao cho không thể dễ dàng bị hiểu nhầm.
Tôi không xem đây là bài toán ví có nhiều tính năng hay không. $DUSK Nếu muốn đưa quyền riêng tư vào thao tác tài chính hằng ngày, thì điều quan trọng hơn là mỗi lần yêu cầu phải hiển thị rõ danh tính của trang web, các tài khoản bị ảnh hưởng và hệ quả của hành động đó. #dusk