Tối qua khi đang dò lỗi log của state machine cho các node, trong đầu tôi bỗng nảy ra một chủ đề thường xuyên bị những người trong giới cãi nhau đến mức ồn ào: nếu lỡ làm mất private key thì tài sản trên chuỗi rốt cuộc có nên “nhận thua” luôn không?
Nếu là tài sản mã hóa theo trường phái nguyên giáo chỉ, câu trả lời thường cực kỳ dứt khoát: “Not your keys, not your coins” — làm mất thì coi như đóng góp cho cả mạng bằng cách “thắt co”. Nhưng chỉ cần bạn đã từng viết đôi chút về logic nền tảng của tài sản được quản lý (theo quy định), bạn sẽ nhận ra bộ luật rừng này đặt vào thị trường chứng khoán thực tế là hoàn toàn không đứng vững. Nhà đầu tư đổi thiết bị khác, nền tảng lưu ký gặp sự cố nghiêm trọng ngoài dự kiến, thậm chí tòa án đã ban hành phán quyết kế thừa tài sản — vậy quyền sở hữu hợp pháp của cổ phần công ty lại cứ thế bị hàn chết mãi tại địa chỉ cũ sao?
Đây cũng là điểm khiến tôi đặc biệt chú ý khi xem qua các quy chuẩn cho tài sản được quản lý của @Dusk — nơi “Khôi phục và Khắc phục (Recovery & Remediation)” được liệt kê thẳng thành một module cốt lõi ngang hàng với việc chuyển nhượng hay các hành động của công ty. Hạ tầng tài chính ngoài đời thực không thể chỉ xử lý những luồng giao dịch suôn sẻ bình thường; việc xử lý mất private key, lừa đảo do hacker và việc sửa sai theo quyết định tư pháp là “ngưỡng an toàn” bắt buộc cần được thẩm định trước khi những khoản tiền lớn bước vào.
Nhưng những người từng làm phát triển đều hiểu: trong nguyên tắc kiểm soát rủi ro của tôi, “sống sót là ưu tiên số một” luôn cảnh giác trước bất kỳ hình thức “cửa sau”. Nếu phía phát hành tài sản chỉ cần chỉnh quyền quản trị onlyOwner là có thể tùy ý chuyển số coin đi, thì những thứ trong tay mọi người căn bản không thể coi là quyền sở hữu — chỉ là một tờ biên nhận trong cơ sở dữ liệu tập trung có thể bị sửa đổi bất cứ lúc nào.
Cơ chế khôi phục đạt chuẩn phải khóa chặt quy trình: ai là người khởi xướng yêu cầu khôi phục? bằng chứng danh tính (identity credentials) do chuỗi cung cấp có đủ “cứng” không? Có giữ đủ thời gian công bố và thời gian chờ để phản biện trên chuỗi hay không? địa chỉ cũ khi nào được đánh dấu là không còn hiệu lực? Tất cả các bản ghi thực thi có thể được đối chiếu lại đầy đủ không? Dusk cung cấp lớp danh tính và các nguyên ngữ hợp đồng ở tầng nền, nhưng cách vẽ ranh giới đỏ giữa “sửa sai hợp pháp” và “lạm quyền trục lợi” mới là bài kiểm tra khó nhất về chất lượng đội ngũ trong phần tiếp theo.
#dusk $DUSK @Dusk
Nếu là tài sản mã hóa theo trường phái nguyên giáo chỉ, câu trả lời thường cực kỳ dứt khoát: “Not your keys, not your coins” — làm mất thì coi như đóng góp cho cả mạng bằng cách “thắt co”. Nhưng chỉ cần bạn đã từng viết đôi chút về logic nền tảng của tài sản được quản lý (theo quy định), bạn sẽ nhận ra bộ luật rừng này đặt vào thị trường chứng khoán thực tế là hoàn toàn không đứng vững. Nhà đầu tư đổi thiết bị khác, nền tảng lưu ký gặp sự cố nghiêm trọng ngoài dự kiến, thậm chí tòa án đã ban hành phán quyết kế thừa tài sản — vậy quyền sở hữu hợp pháp của cổ phần công ty lại cứ thế bị hàn chết mãi tại địa chỉ cũ sao?
Đây cũng là điểm khiến tôi đặc biệt chú ý khi xem qua các quy chuẩn cho tài sản được quản lý của @Dusk — nơi “Khôi phục và Khắc phục (Recovery & Remediation)” được liệt kê thẳng thành một module cốt lõi ngang hàng với việc chuyển nhượng hay các hành động của công ty. Hạ tầng tài chính ngoài đời thực không thể chỉ xử lý những luồng giao dịch suôn sẻ bình thường; việc xử lý mất private key, lừa đảo do hacker và việc sửa sai theo quyết định tư pháp là “ngưỡng an toàn” bắt buộc cần được thẩm định trước khi những khoản tiền lớn bước vào.
Nhưng những người từng làm phát triển đều hiểu: trong nguyên tắc kiểm soát rủi ro của tôi, “sống sót là ưu tiên số một” luôn cảnh giác trước bất kỳ hình thức “cửa sau”. Nếu phía phát hành tài sản chỉ cần chỉnh quyền quản trị onlyOwner là có thể tùy ý chuyển số coin đi, thì những thứ trong tay mọi người căn bản không thể coi là quyền sở hữu — chỉ là một tờ biên nhận trong cơ sở dữ liệu tập trung có thể bị sửa đổi bất cứ lúc nào.
Cơ chế khôi phục đạt chuẩn phải khóa chặt quy trình: ai là người khởi xướng yêu cầu khôi phục? bằng chứng danh tính (identity credentials) do chuỗi cung cấp có đủ “cứng” không? Có giữ đủ thời gian công bố và thời gian chờ để phản biện trên chuỗi hay không? địa chỉ cũ khi nào được đánh dấu là không còn hiệu lực? Tất cả các bản ghi thực thi có thể được đối chiếu lại đầy đủ không? Dusk cung cấp lớp danh tính và các nguyên ngữ hợp đồng ở tầng nền, nhưng cách vẽ ranh giới đỏ giữa “sửa sai hợp pháp” và “lạm quyền trục lợi” mới là bài kiểm tra khó nhất về chất lượng đội ngũ trong phần tiếp theo.
#dusk $DUSK @Dusk