“Chủ quyền tuân thủ” của Dusk—quyền chủ quyền của ai, sự tuân thủ của ai?
Dusk tự định vị mình là “chuỗi quyền riêng tư của các tổ chức được quản lý”. Ý là: bạn có thể thực hiện các giao dịch về quyền riêng tư, nhưng cơ quan quản lý có quyền xem. Về mặt thiết kế cơ chế, quyền này được giao cho “các nút chủ quyền” — nút tuân thủ nắm giữ khóa kiểm toán; khi cơ quan quản lý yêu cầu xem, nút sẽ giải mã và cung cấp dữ liệu. Nghe giống như đã giải quyết được mâu thuẫn kinh điển giữa “quyền riêng tư vs tuân thủ”.
Nhưng tôi muốn hỏi một câu: ai sẽ quyết định “các nút chủ quyền” đó là những ai? Tiêu chuẩn tuyển chọn các nút chủ quyền là gì? Nếu các nút chủ quyền bị tấn công, khóa bị rò rỉ, thì lịch sử giao dịch của tất cả người dùng có bị lộ hết không?
Tôi đã lật tài liệu của Dusk: các nút chủ quyền do Quỹ Dusk thẩm định và bổ nhiệm. Tiêu chí thẩm định là “tính tuân thủ và năng lực kỹ thuật” — không nêu chi tiết cụ thể. Nếu một cơ quan quản lý nào đó kiểm soát các nút chủ quyền, hoặc các nút chủ quyền bị ép phải giao nộp khóa, thì quyền riêng tư của người dùng còn lại được bao nhiêu trong khuôn khổ “chủ quyền tuân thủ” này?@Dusk
Điều khiến tôi đặc biệt quan tâm là: về mặt kỹ thuật, thiết kế này đúng là có thể đạt được “quyền riêng tư có thể kiểm toán” — giao dịch được che giấu, nhưng các nút kiểm toán có thể mở. Tuy nhiên, về bản chất, bạn không tin vào mật mã học mà bạn tin rằng các nút chủ quyền sẽ không lạm dụng quyền hạn. Bạn không tin vào toán học mà tin rằng các tổ chức sẽ không làm điều xấu.
Câu chuyện về sự tuân thủ của Dusk trước các khách hàng là tổ chức quả thực có sức cạnh tranh. “Chúng tôi có thể đưa bạn lên blockchain, đồng thời đáp ứng yêu cầu của cơ quan quản lý” — câu này chắc chắn đáng giá đối với các tổ chức tài chính có ngân sách tuân thủ dồi dào. Nhưng điều kiện để “đưa bạn lên blockchain” là: bạn phải chấp nhận rằng các nút chủ quyền có quyền xem giao dịch của bạn. Nếu bạn là khách hàng tổ chức, bạn thao tác trong “phòng kính”, còn khi cơ quan quản lý muốn xem thì họ có thể xem. Vậy “quyền riêng tư” rốt cuộc là quyền riêng tư cho ai? Quyền riêng tư của công chúng hay tính minh bạch cho cơ quan quản lý? Đúng là đó là thứ Dusk muốn bán. Nhưng “chủ quyền tuân thủ” bản thân lại đòi hỏi bạn phải tin vào một cơ quan có thẩm quyền. Cuối cùng, chuyện này rốt cuộc được xem là “quyền riêng tư” hay “lộ thông tin được kiểm soát” — còn tùy góc nhìn của bạn đứng về phía nào.#dusk $DUSK
Dusk tự định vị mình là “chuỗi quyền riêng tư của các tổ chức được quản lý”. Ý là: bạn có thể thực hiện các giao dịch về quyền riêng tư, nhưng cơ quan quản lý có quyền xem. Về mặt thiết kế cơ chế, quyền này được giao cho “các nút chủ quyền” — nút tuân thủ nắm giữ khóa kiểm toán; khi cơ quan quản lý yêu cầu xem, nút sẽ giải mã và cung cấp dữ liệu. Nghe giống như đã giải quyết được mâu thuẫn kinh điển giữa “quyền riêng tư vs tuân thủ”.
Nhưng tôi muốn hỏi một câu: ai sẽ quyết định “các nút chủ quyền” đó là những ai? Tiêu chuẩn tuyển chọn các nút chủ quyền là gì? Nếu các nút chủ quyền bị tấn công, khóa bị rò rỉ, thì lịch sử giao dịch của tất cả người dùng có bị lộ hết không?
Tôi đã lật tài liệu của Dusk: các nút chủ quyền do Quỹ Dusk thẩm định và bổ nhiệm. Tiêu chí thẩm định là “tính tuân thủ và năng lực kỹ thuật” — không nêu chi tiết cụ thể. Nếu một cơ quan quản lý nào đó kiểm soát các nút chủ quyền, hoặc các nút chủ quyền bị ép phải giao nộp khóa, thì quyền riêng tư của người dùng còn lại được bao nhiêu trong khuôn khổ “chủ quyền tuân thủ” này?@Dusk
Điều khiến tôi đặc biệt quan tâm là: về mặt kỹ thuật, thiết kế này đúng là có thể đạt được “quyền riêng tư có thể kiểm toán” — giao dịch được che giấu, nhưng các nút kiểm toán có thể mở. Tuy nhiên, về bản chất, bạn không tin vào mật mã học mà bạn tin rằng các nút chủ quyền sẽ không lạm dụng quyền hạn. Bạn không tin vào toán học mà tin rằng các tổ chức sẽ không làm điều xấu.
Câu chuyện về sự tuân thủ của Dusk trước các khách hàng là tổ chức quả thực có sức cạnh tranh. “Chúng tôi có thể đưa bạn lên blockchain, đồng thời đáp ứng yêu cầu của cơ quan quản lý” — câu này chắc chắn đáng giá đối với các tổ chức tài chính có ngân sách tuân thủ dồi dào. Nhưng điều kiện để “đưa bạn lên blockchain” là: bạn phải chấp nhận rằng các nút chủ quyền có quyền xem giao dịch của bạn. Nếu bạn là khách hàng tổ chức, bạn thao tác trong “phòng kính”, còn khi cơ quan quản lý muốn xem thì họ có thể xem. Vậy “quyền riêng tư” rốt cuộc là quyền riêng tư cho ai? Quyền riêng tư của công chúng hay tính minh bạch cho cơ quan quản lý? Đúng là đó là thứ Dusk muốn bán. Nhưng “chủ quyền tuân thủ” bản thân lại đòi hỏi bạn phải tin vào một cơ quan có thẩm quyền. Cuối cùng, chuyện này rốt cuộc được xem là “quyền riêng tư” hay “lộ thông tin được kiểm soát” — còn tùy góc nhìn của bạn đứng về phía nào.#dusk $DUSK
