Khi tôi đọc sách trắng, câu hỏi này cứ xoay quanh trong đầu mình. Hệ Dusk lớn nhất ở chỗ là vừa quyền riêng tư vừa tuân thủ—nhưng kinh nghiệm lịch sử cho thấy, kiểu tuyên bố như vậy thường không khiến ai cũng hài lòng.#dusk

Hãy xem những ví dụ phản diện. Zcash và Monero đã làm quyền riêng tư đến mức tuyệt đối, nhưng các cơ quan quản lý không chấp nhận; sàn gỡ bỏ, thanh khoản suy giảm. Ethereum và Bitcoin thì ổn về tuân thủ, nhưng mọi giao dịch đều minh bạch hoàn toàn; khi các tổ chức thực hiện một giao dịch giá trị lớn, đối tác có thể nhìn thấy rõ ràng từng chi tiết. Dusk nói rằng họ đã tìm ra con đường thứ ba, ban đầu tôi không tin.@Dusk

Giải pháp trong sách trắng là mô hình giao dịch kép kết hợp giao thức Zedger. Moonlight dùng cho các tình huống tuân thủ, Phoenix dùng cho các tình huống quyền riêng tư, còn Zedger chịu trách nhiệm để hợp đồng thông minh thực thi trong trạng thái bí mật đồng thời vẫn giữ được tính có thể kiểm toán. Về mặt lý thuyết, kiến trúc này thực sự có thể hoạt động.

Nhưng sau khi đọc xong, tôi phát hiện ra một lỗ hổng then chốt. Sách trắng nói rằng cơ quan quản lý có thể truy cập dữ liệu cần thiết, nhưng cách họ truy cập bằng cơ chế nào, việc ủy quyền thông qua gì, khóa bí mật do ai lưu trữ, và quyền truy cập được thu hồi ra sao—những chi tiết này không được triển khai. Trong một hệ thống quyền riêng tư có thể kiểm toán, cái khó nhất không phải là khiến cơ quan quản lý nhìn thấy dữ liệu, mà là đảm bảo dữ liệu chỉ được xem bởi đúng những người cần xem và chỉ trong đúng khoảng thời gian được ủy quyền.

Tôi đã thử suy luận theo hướng đó. Nếu Dusk dùng một hệ thống chứng minh tương tự zk-SNARK, và cơ quan quản lý nắm giữ một khóa kiểm toán cụ thể,$DUSK có thể xác minh việc tuân thủ giao dịch mà không làm lộ quyền riêng tư người dùng, thì phương án này có thể đúng. Nhưng nếu quyền hạn quản lý bị lạm dụng hoặc khóa bị rò rỉ, thì “tòa nhà” bảo vệ quyền riêng tư sẽ sụp đổ.

Vì vậy, kết luận của tôi là: chuyện quyền riêng tư và tuân thủ có thể cùng tồn tại—về nguyên lý thì có thể hiểu là hợp lý, và về mặt kỹ thuật cũng có thể thực hiện. Tuy nhiên hiệu quả thực tế hoàn toàn phụ thuộc vào chi tiết thiết kế cơ chế kiểm soát quyền hạn. Mà hiện tại sách trắng vẫn chưa đưa ra các chi tiết đó, nên tôi chỉ có thể chờ thêm tài liệu kỹ thuật để đánh giá. Câu trả lời cho vấn đề này không nằm trong sách trắng—mà nằm trong mã nguồn của mainnet.