Tôi có một điều thú nhận.

Thường thì tôi bỏ qua các thông báo kiểm toán blockchain.

Chúng thường trông giống nhau.

“Giao thức đã được kiểm toán.”

“Các vấn đề nghiêm trọng đã được khắc phục.”

“Bảo mật là ưu tiên hàng đầu của chúng tôi.”

Rồi tôi lướt đi.

Vì vậy, khi tôi thấy Dusk nói về các cuộc kiểm toán của mình, tôi suýt làm điều tương tự.

Nhưng con số đã khiến tôi dừng lại.

Dusk cho biết nền tảng công nghệ của họ đã trải qua 10 cuộc kiểm toán khác nhau, với hơn 200 trang báo cáo, bao gồm cả Piecrust VM và hệ thống chứng minh không tri thức PLONK của nó.

10 cuộc kiểm toán không phải là một con số nhỏ.

Tuy vậy, tôi không nghĩ “10 cuộc kiểm toán” nên được xem như một kiểu điểm bảo mật mang tính phép màu.

Các cuộc kiểm toán không khiến phần mềm bất khả xâm phạm.

Chúng không nói cho bạn biết những gì mà chưa ai phát hiện.

Và chắc chắn chúng cũng không loại bỏ mọi rủi ro ngay khi một hệ thống được đưa vào hoạt động.

Nhưng tôi vẫn nghĩ có điều gì đó đáng để chú ý ở đây.

Dusk không chỉ chạy một smart contract và hy vọng không ai tìm thấy vấn đề.

Họ đang xây dựng một ngăn xếp khá phức tạp: máy ảo, mật mã, các hệ thống quyền riêng tư, cơ chế đồng thuận và tất cả các mảnh ghép liên kết chúng lại.

Điều đó có nghĩa là phần công việc “nhàm chán” lại quan trọng.

Rất nhiều.

Thật lòng mà nói, tôi thấy việc báo cáo tồn tại còn đáng tin hơn việc một dự án tuyên bố “chúng tôi coi trọng bảo mật.”

Cái thứ nhất là bằng chứng của công việc.

Cái thứ hai chỉ là một câu nói.

Và sau sự cố ở cây cầu hồi đầu năm, tôi càng hoài nghi hơn việc xem các tuyên bố về bảo mật như những cam kết.

Một dự án có thể có mã đã được kiểm toán và vẫn gặp vấn đề ở đâu đó khác.

Vì vậy, tôi không xếp Dusk vào ô “an toàn vì đã được kiểm toán.”

Tôi xếp nó vào một ô khác:

“Được thôi, ít nhất họ đang làm phần việc không mấy hào nhoáng.”

Việc phần công việc đó có chịu được thử thách khi sử dụng thực tế hay không lại là một câu hỏi khác.

Và có lẽ đó mới là câu hỏi quan trọng hơn. #dusk @Dusk $DUSK
#dusk $DUSK @Dusk