Nợ giấy tờ càng viết càng dài: Tiền gốc “nợ mật mã” của Dusk vẫn đang tăng

“Nợ mật mã” của Dusk giống như một tờ giấy nợ càng viết càng dài—39 hạng mục sửa chữa của AEGIS mới chỉ trả được một phần nhỏ, còn tiền gốc thì vẫn tiếp tục lăn lên.

Nói thẳng: sau khi đọc kỹ các chi tiết trong báo cáo AEGIS, tôi nhận ra Dusk không chỉ đối mặt với 39 hạng mục sửa chữa, mà là một khoản nợ mang tính hệ thống trong hiện thực hoá mật mã—mâu thuẫn cốt lõi giữa lý thuyết mật mã và hiện thực hoá kỹ thuật. Tôi theo dõi 7 vấn đề nghiêm trọng: một rủi ro tấn công kênh kề thông qua mã hoá đồng cấu, và một lỗ hổng ở điều kiện biên của mạch ZK. Việc khắc phục chúng đòi hỏi phải xác minh lại toàn bộ hệ thống về mặt an toàn, chứ không phải chỉ sửa vài dòng code.

Về mặt lý thuyết, mạch zk-SNARK có thể chứng minh mọi phép tính, nhưng độ phức tạp của mạch trực tiếp quyết định thời gian tạo chứng minh và chi phí xác minh. Dusk dùng song song hai nhánh—mã hoá đồng cấu và ZK—đảm bảo quyền riêng tư đầy đủ, nhưng cái giá lại là nợ kỹ thuật âm thầm tích luỹ. Tôi quan sát dữ liệu của mạng thử nghiệm Hedger: trong điều kiện lý tưởng, thời gian tạo chứng minh không đến 2 giây; nhưng đó dựa trên một kịch bản giản lược—khi mạch phức tạp hơn và quy mô giao dịch mở rộng, thời gian chứng minh sẽ tăng theo kiểu phi tuyến. Từ 2 giây lên 10 giây chỉ là một chuyện có thể xảy ra ngay lập tức.

Vấn đề sâu hơn nằm ở chỗ mức độ an toàn của hiện thực hoá mật mã phụ thuộc rất mạnh vào chi tiết kỹ thuật. Chỉ cần sơ suất một điều kiện biên, hay một khiếm khuyết trong tạo số ngẫu nhiên, cũng có thể làm “vỡ” toàn bộ lớp quyền riêng tư. Trong tài liệu kỹ thuật của Dusk, tôi nhận thấy phần mô tả chi tiết của hiện thực hoá mật mã khá nghèo nàn: hệ thống tạo chứng minh, tham số mạch, và quy trình dẫn xuất khoá then chốt đều không được công khai đến mức có thể được bên thứ ba độc lập rà soát—điều này trực tiếp làm tăng độ khó của kiểm toán độc lập. Và vì vậy, 7 vấn đề nghiêm trọng ấy trở thành một khoản nợ “nợ xấu” có thể bị kéo dài tới 20 tháng.

Nợ mật mã sẽ không tự biến mất; nó chỉ tích luỹ khi độ phức tạp của hệ thống tăng lên. Mỗi lần trì hoãn việc sửa chữa, mỗi trường hợp biên chưa được xác minh, đều làm gia tăng sự mong manh của hệ thống. Dusk cần phải “trả” không phải là danh sách sửa chữa 39 hạng mục kia, mà là tờ giấy nợ càng viết càng dài—mỗi lần kéo dài là lại góp thêm lãi cho một cuộc tấn công kênh kề thông tin trong tương lai.$BTC $ETH
#dusk $DUSK @Dusk
消失
100%
保留
0%
1 phiếu bầu • Cuộc bỏ phiếu đã kết thúc