#dusk $DUSK @Dusk
Tối qua tôi đã xem lại tài liệu của Dusk vì “DeFi được quản lý” thì nói thì dễ, nhưng để hình dung nó như một hệ thống thì lại khó.
Ban đầu tôi nghĩ ý tưởng chính là token hóa riêng tư. Vài trang sau, quan điểm của tôi thay đổi: token chỉ là một mảnh ghép. Phần khó hơn là ghép nối danh tính, các quy tắc chuyển nhượng và cơ chế thanh toán mà không làm lộ mọi số dư hay thông tin/giấy tờ xác thực.
Sự tách đôi giữa DuskVM/DuskEVM đã giúp ích. DuskVM chạy các hợp đồng Rust/WASM trên L1; còn DuskEVM cho phép các ứng dụng Solidity công bố dữ liệu và thực hiện thanh toán qua DuskDS. Theo cách tôi hiểu, một hướng đi đi sát hơn với các công cụ quyền riêng tư “nội sinh” của Dusk, trong khi hướng còn lại hạ thấp rào cản cho các nhà phát triển Ethereum.
Citadel là nơi tôi vẫn còn nhiều câu hỏi. Việc chứng minh “tôi đủ điều kiện” mà không tiết lộ một hồ sơ danh tính đầy đủ là hợp lý, nhưng ai là người cấp và ai thu hồi các chứng chỉ? Điều gì xảy ra nếu bên cấp bị xâm phạm? Ai kiểm soát quyền truy cập khi việc tiết lộ được yêu cầu theo pháp luật?
Tôi cũng chưa chắc cơ chế phi tập trung vận hành như thế nào trên toàn bộ ngăn xếp. Succinct Attestation được mô tả là permissionless và dựa trên ủy ban, nhưng mức độ phi tập trung của bộ sắp xếp (sequencer) trong DuskEVM là thế nào? Ai có thể nâng cấp cầu nối (bridges) hoặc các hợp đồng lõi, và những kiểm tra nào được áp dụng? Quy trình DIP ghi lại các đề xuất, nhưng tôi không tìm thấy câu trả lời rõ ràng về các quyết định cuối cùng.
Giả định bảo mật lớn nhất nằm ở đâu? Liệu quyền riêng tư, sự kiểm soát theo quy định và tính trung lập đáng tin có thể cùng tồn tại mà không cái nào áp đảo các cái còn lại?
Tối qua tôi đã xem lại tài liệu của Dusk vì “DeFi được quản lý” thì nói thì dễ, nhưng để hình dung nó như một hệ thống thì lại khó.
Ban đầu tôi nghĩ ý tưởng chính là token hóa riêng tư. Vài trang sau, quan điểm của tôi thay đổi: token chỉ là một mảnh ghép. Phần khó hơn là ghép nối danh tính, các quy tắc chuyển nhượng và cơ chế thanh toán mà không làm lộ mọi số dư hay thông tin/giấy tờ xác thực.
Sự tách đôi giữa DuskVM/DuskEVM đã giúp ích. DuskVM chạy các hợp đồng Rust/WASM trên L1; còn DuskEVM cho phép các ứng dụng Solidity công bố dữ liệu và thực hiện thanh toán qua DuskDS. Theo cách tôi hiểu, một hướng đi đi sát hơn với các công cụ quyền riêng tư “nội sinh” của Dusk, trong khi hướng còn lại hạ thấp rào cản cho các nhà phát triển Ethereum.
Citadel là nơi tôi vẫn còn nhiều câu hỏi. Việc chứng minh “tôi đủ điều kiện” mà không tiết lộ một hồ sơ danh tính đầy đủ là hợp lý, nhưng ai là người cấp và ai thu hồi các chứng chỉ? Điều gì xảy ra nếu bên cấp bị xâm phạm? Ai kiểm soát quyền truy cập khi việc tiết lộ được yêu cầu theo pháp luật?
Tôi cũng chưa chắc cơ chế phi tập trung vận hành như thế nào trên toàn bộ ngăn xếp. Succinct Attestation được mô tả là permissionless và dựa trên ủy ban, nhưng mức độ phi tập trung của bộ sắp xếp (sequencer) trong DuskEVM là thế nào? Ai có thể nâng cấp cầu nối (bridges) hoặc các hợp đồng lõi, và những kiểm tra nào được áp dụng? Quy trình DIP ghi lại các đề xuất, nhưng tôi không tìm thấy câu trả lời rõ ràng về các quyết định cuối cùng.
Giả định bảo mật lớn nhất nằm ở đâu? Liệu quyền riêng tư, sự kiểm soát theo quy định và tính trung lập đáng tin có thể cùng tồn tại mà không cái nào áp đảo các cái còn lại?