🔥 Đọc được bài báo của Ars Technica, tôi thực sự bị sốc:

Phân tích của công ty bảo mật CloudSEK và Hudson Rock cho thấy, trong cuộc tấn công chuỗi cung ứng LiteLLM hồi tháng 3, gói độc hại chỉ tồn tại trực tuyến khoảng 40 phút, nhưng đã ảnh hưởng tới hơn 2.500 công ty trên toàn cầu, với lượng dữ liệu rò rỉ cỡ 195TB. Những cái tên như NVIDIA, AWS, Samsung đều nằm trong đó.

Điều này khiến tôi không khỏi lo cho các “ông lớn”: ngay cả các khóa (key) của những công ty công nghệ hàng đầu mà còn bị cướp đi nhanh như vậy, thì nếu tổ chức nắm giữ số lượng, giá trị giao dịch và đối tác đều treo hết lên các chuỗi công khai (public chain), rủi ro sẽ lớn đến mức nào?

Đó cũng là lý do vì sao các tài sản được quản lý đã được kêu gọi “lên on-chain” trong một thời gian dài, nhưng việc triển khai thực sự lại không nhanh như vậy. Minh bạch của public chain không có vấn đề gì với giao dịch thông thường, nhưng với những người làm tài chính thật sự, chỉ cần nhiều thông tin được công khai là đã đồng nghĩa với việc lộ hết bài tẩy cho tất cả mọi người.

Vì vậy, tôi đã lật lại các tài liệu liên quan đến @Dusk , vì chính nó giải quyết những vấn đề này.

DuskEVM về bản chất là lớp tương thích EVM trong stack công nghệ của Dusk. Lập trình viên vẫn có thể tiếp tục viết hợp đồng bằng Solidity, triển khai bằng Hardhat, Foundry, và gần như không cần đổi gì về ví lẫn RPC. Gas dùng $DUSK , và phần quyết toán cuối cùng được chuyển về DuskDS. Với những ai đã quen với hệ công cụ của Ethereum, rào cản lập tức giảm đi đáng kể.

Điều khiến tôi dừng lại lâu hơn một chút là Hedger.

Nó là mô-đun quyền riêng tư #dusk được thiết kế riêng cho EVM, trọng tâm là mã hóa đồng cấu (homomorphic encryption) và bằng chứng không kiến thức (zero-knowledge proofs). Mã hóa đồng cấu cho phép hệ thống thực hiện tính toán ngay khi dữ liệu vẫn còn ở trạng thái được mã hóa; còn bằng chứng không kiến thức thì cho phép chứng minh giao dịch là hợp lệ mà không cần tiết lộ con số cụ thể. Kết quả là có thể “giấu” số dư và số tiền chuyển ra bên ngoài, để tổ chức không phải lo việc nắm giữ bị cả mạng nhìn chằm chằm; đồng thời phía giám sát được ủy quyền vẫn có thể tiến hành thẩm định cần thiết thông qua đường dẫn chứng minh.

Tôi cũng đặc biệt đi tìm hiểu mã hóa đồng cấu là gì, và phát hiện ra nó thực sự có thể tính toán trực tiếp trên dữ liệu đã mã hóa—thứ này với tổ chức còn hữu dụng hơn nhiều so với chỉ ẩn danh thuần túy. Thiết kế này đưa quyền riêng tư và khả năng kiểm tra/giám sát vào cùng một luồng công việc.

DuskEVM mang trải nghiệm phát triển quen thuộc vào, còn Hedger bổ sung lớp bảo vệ quyền riêng tư đạt chuẩn tuân thủ. Ghép hai thứ lại với nhau, tạo cho tổ chức một lựa chọn thực tế hơn.

Khi ngay cả khóa của “đại xưởng” cũng có thể bị quét đi trong 40 phút, thì trong tài chính được quản lý, thứ họ cần nhất—từ trước tới nay—luôn là quyền riêng tư có thể kiểm soát.