Trong lĩnh vực crypto có một giả định không chịu chết:
Nếu có thứ gì đó cần phải tuân thủ, thì ai đó phải nhìn thấy nó.
Toàn bộ giao dịch.
Cái ví.
Số tiền.
Các bên đối tác.
Lịch sử.
Hãy đưa tất cả lên một sổ cái minh bạch, thêm một lớp danh tính ở phía trên, và gọi kết quả là tài chính được quản lý.
Nó thật đơn giản.
Nó cũng là một giải pháp khá thẳng thừng cho một vấn đề phức tạp hơn nhiều.
Theo dõi sát kiến trúc của Dusk, ý tưởng thú vị hơn không phải là nó làm cho các giao dịch trở nên riêng tư. Nhiều hệ thống đã từng thử làm điều đó.
Ý tưởng thú vị là Dusk coi việc “chứng minh” và việc “tiết lộ” là hai thứ khác nhau.
Sự phân biệt đó nghe có vẻ kỹ thuật cho đến khi bạn nghĩ về những gì các thị trường tài chính thực sự cần.
Một cơ quan quản lý có thể cần bằng chứng rằng nhà đầu tư đủ điều kiện.
Một tổ chức phát hành có thể cần biết rằng giới hạn sở hữu không bị vượt quá.
Một địa điểm giao dịch có thể cần thiết lập rằng việc chuyển giao đã được cho phép.
Một bên kiểm toán có thể cần xác minh rằng một quy tắc cụ thể đã được tuân thủ.
Không có tuyên bố nào trong số đó tự động có nghĩa là mọi người tham gia thị trường đều cần phải thấy toàn bộ số dư của nhà đầu tư, lịch sử giao dịch hay thông tin cá nhân.
Dusk được thiết kế xoay quanh sự tách bạch đó. Tài liệu của nó mô tả một mô hình kết hợp kiểm soát truy cập, các giao dịch được che chắn (shielded transfers), bằng chứng zero-knowledge và tiết lộ có chọn lọc, với các chế độ giao dịch công khai và riêng tư tùy theo luồng xử lý.
Đề xuất này tinh vi hơn nhiều so với “blockchain riêng tư”.
Chi tiết mà phần lớn mọi người bỏ qua
Một trong những sai lầm dễ nhất là xem quyền riêng tư như việc che giấu mọi thứ.
Đó không phải là điều Dusk thực sự đang cố làm.
Kiến trúc của nó cho phép nhiều mức độ hiển thị khác nhau. Các giao dịch Phoenix của Phoenix có thể che giấu người gửi, người nhận và số tiền được chuyển khỏi những người quan sát thông thường, trong khi các cơ chế view-key có thể cung cấp khả năng nhìn thấy cho các bên được ủy quyền. Các mô hình giao dịch khác có thể vẫn công khai khi tính minh bạch hữu ích.
Điều này quan trọng vì các thị trường được quản lý chưa bao giờ vận hành theo mức minh bạch tuyệt đối.
Một sàn giao dịch có thể công bố giá thị trường mà không công bố mọi mảnh thông tin mà mọi nhà đầu tư nắm giữ.
Một tổ chức ghi sổ có thể duy trì một hồ sơ sở hữu mà không cần công bố toàn bộ cuộc sống tài chính của nhà đầu tư.
Một kiểm toán viên có thể xác minh một kiểm soát mà không cần truy cập không hạn chế vào mọi phần thông tin không liên quan.
Ngành blockchain đôi khi quên mất sự phân biệt này, vì các sổ cái công khai khiến minh bạch triệt để trở nên thuận tiện về mặt kỹ thuật.
Dusk về bản chất đang tự hỏi liệu sự tiện lợi có nên quyết định kiến trúc của các thị trường tài chính hay không.
Tuân thủ không chỉ là KYC
Một chi tiết khác đáng theo dõi là Dusk xem việc tuân thủ như một thứ có thể tồn tại trong luồng xử lý tài sản, thay vì như một danh sách kiểm tra bên ngoài.
Tài liệu của nó mô tả các kiểm soát xoay quanh việc đủ điều kiện, ràng buộc ví, giới hạn sở hữu, hạn chế chuyển nhượng, báo cáo, khôi phục và thanh toán. Tài liệu tập trung vào tài sản của nó cũng mô tả các luồng xử lý chứng khoán được quản lý, nơi việc đủ điều kiện, chuyển nhượng có kiểm soát, tiết lộ và thanh toán được thiết kế cùng nhau.
Điều đó quan trọng.
Hãy tưởng tượng một token đại diện cho một chứng khoán được quản lý với một quy tắc rằng một nhà đầu tư không được vượt quá ngưỡng sở hữu nhất định.
Trên một chuỗi minh bạch thông thường, câu trả lời dễ dàng là làm cho quyền sở hữu trở nên công khai và tính toán kết quả một cách công khai.
Một kiến trúc hướng đến quyền riêng tư đặt ra một câu hỏi khác:
Hệ thống có thể chứng minh rằng việc chuyển tiền giữ nhà đầu tư dưới ngưỡng cho phép mà không tiết lộ những thông tin không cần thiết về toàn bộ vị thế của nhà đầu tư hay không?
Công việc Zedger trước đó của Dusk được thiết kế rõ ràng xoay quanh kiểu bài toán này, bao gồm các giao dịch có giới hạn và các ràng buộc khác đặc thù cho chứng khoán.
Đây là lúc công nghệ zero-knowledge ngừng chỉ là một bản demo mật mã và bắt đầu trở thành hạ tầng thị trường.
Khi đó có vấn đề về danh tính
Công việc Citadel của Dusk là một mảnh khác cũng hay bị bỏ qua.
Ý tưởng nền tảng không chỉ đơn giản là “che danh tính của bạn”.
Nó gần hơn với:
chứng minh thuộc tính quan trọng mà không tiết lộ một cách không cần thiết mọi thứ phía sau nó.
Tài liệu của Dusk mô tả tiết lộ có chọn lọc cho các thuộc tính như nơi cư trú, nhóm tuổi và mức độ được chứng nhận. Tài liệu Citadel trước đó của họ cũng mô tả các bằng chứng về quyền sở hữu và tính hợp lệ trong khi vẫn giữ các thuộc tính gốc được che giấu.
Sự phân biệt đó đặc biệt liên quan đến các tài sản được quản lý.
Giả sử một sản phẩm đầu tư chỉ sẵn có cho một nhóm nhà đầu tư đủ điều kiện.
Câu hỏi về tuân thủ không nhất thiết là:
«“Cho mọi người biết chính xác người này là ai và mọi thứ về họ.”»
Nó có thể đơn giản là:
«“Hệ thống có thể thiết lập rằng người này thỏa mãn điều kiện cần thiết không?”»
Đó là những yêu cầu dữ liệu hoàn toàn khác nhau.
Và sự khác biệt trở nên còn quan trọng hơn khi thông tin được lưu trên một sổ cái bất biến.
Châu Âu đang âm thầm làm lập luận này mạnh hơn
Đây là nơi luận điểm của Dusk trở nên thú vị hơn một cuộc tranh luận thuần crypto-native.
Hội đồng Bảo vệ Dữ liệu Châu Âu (EDPB) đã hoàn tất các hướng dẫn về bảo vệ dữ liệu blockchain vào tháng 7 năm 2026. Hướng dẫn nhấn mạnh các hệ quả về quyền riêng tư khi đặt dữ liệu cá nhân lên các sổ cái phân tán và đề cao các biện pháp như giảm thiểu dữ liệu và tránh khả năng truy cập công khai không cần thiết.
Tài liệu đi kèm của EDPB làm cho bài toán trở nên đặc biệt rõ ràng: siêu dữ liệu giao dịch blockchain bản thân nó có thể trở thành dữ liệu cá nhân khi các định danh có thể được liên kết với cá nhân, trong khi các cách tiếp cận zero-knowledge có thể giúp giữ danh tính được che giấu. Tài liệu cũng hướng đến việc giữ dữ liệu cá nhân thực tế ngoài chuỗi (off-chain) và sử dụng các bằng chứng mật mã khi phù hợp.
Đây là một sự đảo ngược thú vị.
Trong nhiều năm, crypto thường xem minh bạch là đức tính mặc định và quyền riêng tư là ngoại lệ.
Luật bảo vệ dữ liệu ngày càng buộc ngành phải tự hỏi liệu việc làm cho thông tin được sẵn có vĩnh viễn cho tất cả mọi người có thực sự là một kiến trúc chịu trách nhiệm hay không.
Trong môi trường đó, tiết lộ có chọn lọc không còn trông giống như một thứ xa xỉ.
Nó bắt đầu trông có vẻ thực tế.
Nhưng chính tại đây, câu chuyện Dusk dễ hiểu bị gãy
Có nguy cơ khi đi quá xa theo hướng ngược lại.
Một bằng chứng zero-knowledge có thể thiết lập rằng một tuyên bố là đúng.
Nó không tự động trả lời mọi câu hỏi mà cơ quan quản lý có thể hỏi.
Sự phân biệt này quan trọng vô cùng.
Ví dụ, các tiêu chuẩn FATF yêu cầu các nhà cung cấp dịch vụ tài sản ảo thực hiện thẩm định khách hàng, duy trì hồ sơ và, trong các giao dịch liên quan, lấy, lưu giữ và truyền an toàn thông tin của bên khởi tạo và bên thụ hưởng. Bản cập nhật năm 2025 cho Khuyến nghị 16 cũng củng cố tầm quan trọng của thông tin đi kèm các khoản thanh toán xuyên biên giới.
Vì vậy sẽ có những tình huống mà “bằng chứng xác thực quy tắc” không phải là điểm kết thúc của cuộc đối thoại quản lý.
Một người giám sát có thể muốn hồ sơ gốc.
Một nhà điều tra có thể cần nối nhiều sự kiện với nhau.
Một cơ quan thực thi có thể cần thông tin ngoài tuyên bố cụ thể được chứng minh bởi mạch ZK.
Một tổ chức có thể có các nghĩa vụ pháp lý riêng, rộng hơn phạm vi mà một hợp đồng thông minh cụ thể kiểm tra.
Đó là bài kiểm tra sức ép thực sự.
Tiết lộ có chọn lọc phải chọn lọc theo cả hai hướng
Có lẽ đây là sắc thái quan trọng nhất.
Một hệ thống quyền riêng tư nghiêm túc trong tổ chức không thể chỉ nói:
“Cơ quan quản lý không nhận được gì.”
Cũng không thể nói:
“Cơ quan quản lý nhận được mọi thứ.”
Nó cần một vùng trung gian có kiểm soát.
Tài liệu về hạ tầng thị trường của chính Dusk mô tả đúng hướng đó: một số thông tin có thể vẫn được bảo mật, trong khi các bên phát hành, địa điểm giao dịch, kiểm toán viên hoặc người giám sát nhận được khả năng truy cập có kiểm soát khi luồng xử lý yêu cầu.
Điều đó gần hơn rất nhiều với cách hạ tầng tài chính trưởng thành thực sự vận hành.
Câu hỏi trở thành vấn đề về thẩm quyền, phạm vi và quy trình.
Ai có thể yêu cầu tiết lộ?
Vì mục đích gì?
Họ có thể xem những dữ liệu nào?
Việc tiết lộ có thể được giới hạn cho một tài sản hay một giao dịch không?
Có thể được kiểm chứng độc lập không?
Một kiểm toán viên có thể tái tạo lại kết quả không?
Điều gì xảy ra nếu hai khu vực pháp lý yêu cầu những thông tin khác nhau?
Điều gì sẽ xảy ra khi một khuôn khổ pháp lý thay đổi?
Những câu hỏi đó ít “hào nhoáng” hơn so với các bằng chứng zero-knowledge.
Chúng có lẽ còn quan trọng hơn.
Có một lợi thế lặng lẽ khác
Quyền riêng tư có thể bảo vệ các tổ chức khỏi đối thủ cạnh tranh, không chỉ khỏi các cơ quan quản lý.
Một ban quản trị doanh nghiệp hoàn toàn minh bạch là một điều gì đó lạ lùng.
Nếu mọi người đều có thể quan sát vị thế của một tổ chức, đối tác, kích thước giao dịch và các mẫu di chuyển, thì minh bạch có thể trở thành “hiểu biết” mang tính tình báo.
Dusk đã nêu rõ điều này như một vấn đề mang tính tổ chức: các blockchain công khai có thể phơi bày các vị thế nhạy cảm về mặt thương mại và thông tin giao dịch mà các doanh nghiệp chịu sự quản lý có thể không muốn để ai cũng thấy một cách phổ quát.
Điều đó thay đổi lập luận kinh tế cho quyền riêng tư.
Quyền riêng tư không nhất thiết là về việc che giấu hành vi sai trái.
Đôi khi, đơn giản là để ngăn mọi thành viên thị trường nhận cùng một thông tin vào cùng một thời điểm.
Các thị trường truyền thống hiểu điều này một cách trực giác.
Crypto vẫn đang học điều đó.
Hạ tầng nằm bên dưới cũng quan trọng
Cũng có một chi tiết kỹ thuật đáng nhớ: quyền riêng tư không phải là miễn phí.
Tài liệu của Dusk ghi chú rằng việc tạo bằng chứng zero-knowledge là tốn tính toán và sử dụng hạ tầng prover chuyên dụng.
Điều đó tạo ra những câu hỏi thực tiễn về chi phí chứng minh, độ trễ, độ phức tạp vận hành và mức sẵn có của hạ tầng.
Một kiến trúc quyền riêng tư có thể thanh lịch trên giấy, nhưng vẫn trở nên vụng về khi triển khai ở quy mô lớn.
Vì vậy, việc một tổ chức có áp dụng sẽ được quyết định bởi nhiều hơn là độ đúng mật mã.
Nó sẽ được quyết định bởi việc liệu toàn bộ hệ thống có đủ dự đoán được để các đội vận hành, kiểm toán viên, bên lưu ký, cán bộ tuân thủ và cơ quan quản lý có thể tin tưởng hay không.
Đó là một ngưỡng cao hơn nhiều.
Vậy thì cơ chế tiết lộ có chọn lọc của Dusk có đủ không?
Cách tôi đọc là: về mặt nền tảng kỹ thuật, nó có thể là đủ, nhưng không tự động đủ như một câu trả lời mang tính quản lý.
Sự phân biệt đó quan trọng.
Dusk có thể cung cấp bằng chứng mật mã rằng một điều kiện đã được thỏa mãn mà không cần giao dịch gốc trở nên công khai. Kiến trúc của nó đã kết hợp sẵn quyền riêng tư, danh tính, cơ chế kiểm soát truy cập và logic tài sản được quản lý theo những cách được nhắm mục tiêu cụ thể cho bài toán này.
Nhưng các tổ chức không chỉ vận hành bằng mật mã.
Họ vận hành trong các khuôn khổ pháp lý.
Và các cơ quan quản lý không phải ai cũng hỏi cùng một câu hỏi.
Một số người có thể hài lòng với các bằng chứng có thể kiểm chứng cho các kiểm soát thường quy.
Những khu vực khác có thể yêu cầu truy cập có kiểm soát đến các hồ sơ gốc.
Một số khu vực pháp lý có thể dần thiết lập các tiêu chuẩn cho bằng chứng tuân thủ có thể kiểm chứng bằng máy.
Những nơi khác có thể tiếp tục dựa vào báo cáo và thanh tra truyền thống.
Điều đó có nghĩa là kiến trúc thắng cuộc có lẽ sẽ không phải là “quyền riêng tư tối đa”.
Nó sẽ là quyền riêng tư kèm một “cửa thoát” có thể chịu trách nhiệm.
Không phải “cửa hậu”.
Không phải phơi bày công khai vĩnh viễn.
Một cơ chế được quản trị để chứng minh nhiều hơn khi một thẩm quyền hợp pháp thực sự cần nhiều hơn.
Đó là một bài toán kỹ thuật và quản trị khó hơn đáng kể.
Và, thật kỳ lạ, đó là nơi ý tưởng trở nên thú vị.
Chi tiết lặng lẽ mà tôi cứ quay lại mãi là: Dusk không thực sự lập luận rằng các cơ quan quản lý nên ngừng đặt câu hỏi.
Nó là lập luận rằng có thể câu trả lời mặc định cho mọi câu hỏi mang tính quản lý không nhất thiết phải là toàn bộ cơ sở dữ liệu.
Nếu sự phân biệt đó còn tồn tại khi đối mặt với các tổ chức thực tế, các cuộc kiểm toán và quản lý xuyên biên giới, thì quyền riêng tư trên blockchain bắt đầu trông giống ít hơn một “tính năng theo hệ tư tưởng” và nhiều hơn như một thuộc tính hợp lý của hạ tầng tài chính.
Phần khó không bao giờ là chứng minh một điều gì đó một cách riêng tư.
Phần khó là quyết định ai được quyền yêu cầu cái gì, khi nào, và bao nhiêu bằng chứng là đủ.
Đó là phần mà ngành có lẽ sẽ tốn nhiều năm để tranh luận.
\u003cm-304/\u003e
\u003cc-34/\u003e
\u003ct-45/\u003e
