#dusk $DUSK @Dusk
Tôi đã đào sâu xem Dusk thực sự giữ cho một giao dịch được riêng tư như thế nào, và lớp đầu tiên chính xác là thứ bạn kỳ vọng — Piecrust tạo ra một bằng chứng, các khoản tiền và đối tác vẫn được ẩn trên chuỗi, các bên cung cấp (provisioners) xác minh phép toán mà không cần nhìn thấy dữ liệu gốc. Số dư vẫn được giữ bí mật. Không ai theo dõi được số tiền đang di chuyển.
Đó là phần mà ai cũng trích dẫn. Và cũng là nơi mà đa số bài giải thích dừng lại.
Điều tôi chưa nghĩ tới: bằng chứng không “dịch chuyển” lên chuỗi. Trước khi nó đạt tới sự đồng thuận, nó phải được phát tán qua mạng ngang hàng — được gợi tin node với node cho tới khi nó xuất hiện trong một khối. Và bước đó không chạy qua PLONK. Nó chạy qua TCP/IP.
Vì vậy, đây là phần khiến tôi phải dừng lại suy nghĩ. Một validator theo dõi mempool không thể đọc những gì nằm bên trong giao dịch của bạn. Nhưng một validator (hoặc bất kỳ ai chạy đủ nhiều node) theo dõi lớp mạng vẫn có thể thấy rằng một giao dịch bắt nguồn từ peer của bạn, đại khái khi nào, và nó lan truyền như thế nào. Zero-knowledge che giấu nội dung. Nó không che giấu việc nội dung đó tồn tại, hay nơi nội dung đó bước vào đồ thị.
Đây không phải là một lỗ hổng trong mật mã — đó là ranh giới mà mật mã chưa bao giờ được thiết kế để bao phủ. Bằng chứng ZK trả lời “giao dịch này có hợp lệ không mà không tiết lộ nội dung của nó.” Chúng không trả lời “ai là người khởi xướng và khi nào.” Đây là hai bài toán về riêng tư khác nhau xếp chồng lên nhau, được giải quyết bởi hai lớp hoàn toàn khác biệt — một lớp mang tính mật mã, một lớp mang tính cấu trúc mạng.
Điều này đặt ra câu hỏi mà tôi vẫn chưa có câu trả lời rõ ràng: liệu quyền riêng tư tài chính đạt chuẩn tuân thủ có thực sự cần giải quyết cả hai vấn đề không? Nếu mối quan tâm thực sự của cơ quan quản lý là nội dung giao dịch, ZK sẽ bao phủ. Nhưng nếu mối quan tâm — hoặc kẻ tấn công — để ý đến thời điểm, tương quan và nguồn gốc, thì đó là bài toán về riêng tư ở cấp mạng, không phải bài toán của hệ thống bằng chứng, và kiến trúc Dusk không có gì cho thấy là họ khẳng định giải quyết điều đó.
@Dusk ngày hôm nay. Nhưng đó là kiểu thứ khiến vấn đề ngày càng ít quan trọng hơn, chứ không phải nhiều hơn, khi khối lượng giao dịch mang tính tổ chức tăng lên $DUSK #dusk @Dusk ngày hôm nay
Tôi đã đào sâu xem Dusk thực sự giữ cho một giao dịch được riêng tư như thế nào, và lớp đầu tiên chính xác là thứ bạn kỳ vọng — Piecrust tạo ra một bằng chứng, các khoản tiền và đối tác vẫn được ẩn trên chuỗi, các bên cung cấp (provisioners) xác minh phép toán mà không cần nhìn thấy dữ liệu gốc. Số dư vẫn được giữ bí mật. Không ai theo dõi được số tiền đang di chuyển.
Đó là phần mà ai cũng trích dẫn. Và cũng là nơi mà đa số bài giải thích dừng lại.
Điều tôi chưa nghĩ tới: bằng chứng không “dịch chuyển” lên chuỗi. Trước khi nó đạt tới sự đồng thuận, nó phải được phát tán qua mạng ngang hàng — được gợi tin node với node cho tới khi nó xuất hiện trong một khối. Và bước đó không chạy qua PLONK. Nó chạy qua TCP/IP.
Vì vậy, đây là phần khiến tôi phải dừng lại suy nghĩ. Một validator theo dõi mempool không thể đọc những gì nằm bên trong giao dịch của bạn. Nhưng một validator (hoặc bất kỳ ai chạy đủ nhiều node) theo dõi lớp mạng vẫn có thể thấy rằng một giao dịch bắt nguồn từ peer của bạn, đại khái khi nào, và nó lan truyền như thế nào. Zero-knowledge che giấu nội dung. Nó không che giấu việc nội dung đó tồn tại, hay nơi nội dung đó bước vào đồ thị.
Đây không phải là một lỗ hổng trong mật mã — đó là ranh giới mà mật mã chưa bao giờ được thiết kế để bao phủ. Bằng chứng ZK trả lời “giao dịch này có hợp lệ không mà không tiết lộ nội dung của nó.” Chúng không trả lời “ai là người khởi xướng và khi nào.” Đây là hai bài toán về riêng tư khác nhau xếp chồng lên nhau, được giải quyết bởi hai lớp hoàn toàn khác biệt — một lớp mang tính mật mã, một lớp mang tính cấu trúc mạng.
Điều này đặt ra câu hỏi mà tôi vẫn chưa có câu trả lời rõ ràng: liệu quyền riêng tư tài chính đạt chuẩn tuân thủ có thực sự cần giải quyết cả hai vấn đề không? Nếu mối quan tâm thực sự của cơ quan quản lý là nội dung giao dịch, ZK sẽ bao phủ. Nhưng nếu mối quan tâm — hoặc kẻ tấn công — để ý đến thời điểm, tương quan và nguồn gốc, thì đó là bài toán về riêng tư ở cấp mạng, không phải bài toán của hệ thống bằng chứng, và kiến trúc Dusk không có gì cho thấy là họ khẳng định giải quyết điều đó.
@Dusk ngày hôm nay. Nhưng đó là kiểu thứ khiến vấn đề ngày càng ít quan trọng hơn, chứ không phải nhiều hơn, khi khối lượng giao dịch mang tính tổ chức tăng lên $DUSK #dusk @Dusk ngày hôm nay
