Nhắc đến @Dusk , gần đây trên quảng trường thảo luận bỗng nhiều hơn hẳn. Tôi phát hiện không ít người cứ nhìn vào “xác minh trên chuỗi 2,8 mili giây” là tưởng rằng chuyện này đã thành, nói thật là hơi bị dẫn dắt sai hướng.
Xác minh trên chuỗi nhanh không đồng nghĩa với toàn bộ hệ thống nhanh. Đây là hai khái niệm khác nhau. Bằng chứng PLONK khi xác minh trên chuỗi quả thực nhẹ nhàng, theo dữ liệu chính thức khoảng 6,13 mili giây. Nhưng vấn đề nằm ở chỗ: “nhanh” này được xây dựng trên nền tảng có người gánh giúp chi phí tính toán để tạo bằng chứng (Proving) cho bạn. Tạo bằng chứng PLONK cần 5,46 giây. Điều thú vị là mạch danh tính của Citadel cho mỗi lần tạo bằng chứng cần khoảng 16 giây, với 3,4 vạn ràng buộc — mức “phí trả thêm” tính toán thậm chí cao hơn theo bậc độ so với xác minh trên chuỗi, cỡ hàng vạn lần. Vậy ai sẽ làm Prover? Các node dựa vào đâu để chạy giúp bạn miễn phí? Cái bộ “nhẹ trên chuỗi, nặng dưới chuỗi” — tức chuyển dịch chi phí kép — mới chính là giá thật.
Nói về mức độ tuân thủ. Bộ giải pháp danh tính mà Citadel chọn lọc công bố, xét về thiết kế thì đúng là rất đẹp. Nhưng tôi có một câu hỏi: “zero-knowledge” của KYC (KYC không kiến thức) rốt cuộc “không kiến thức” cho ai? Người dùng có thể không lộ thông tin riêng tư cho nền tảng, nhưng bước chứng thực ban đầu lại phụ thuộc vào một tổ chức bên thứ ba ngoài chuỗi. Quy trình này và “hạt nhân phi tin cậy” có sự căng thẳng — trên chuỗi có thể xác minh “bạn đã vượt qua chứng thực”, nhưng lại không thể xác minh “tổ chức chứng thực không gian lận”.
Điều làm tôi đặc biệt quan tâm là lỗ hổng bảo mật của PLONK gần đây được phơi bày. Bộ xác minh chưa từng kiểm tra bốn cam kết đa thức mà người chứng cung cấp; kẻ tạo bằng chứng độc hại có thể giả mạo bằng chứng và tự ý “đúc” DUSK một cách hư cấu. Dù phía chính thức đã khắc phục, nhưng nó cho thấy một điều: dù audit mã nhiều đến đâu thì lỗ hổng vẫn có thể xuất hiện.
Vậy kết luận là gì? Chi phí thực của DUSK không nằm ở kích thước dữ liệu trên chuỗi, mà nằm ở: bao nhiêu node sẵn sàng gánh chịu chi phí tính toán cho Proving, và bao nhiêu bên giám sát sẵn sàng tích hợp tầng danh tính bên ngoài chuỗi — đây mới là điểm then chốt để đánh giá. Các bạn nghĩ sao?
#dusk $DUSK
Xác minh trên chuỗi nhanh không đồng nghĩa với toàn bộ hệ thống nhanh. Đây là hai khái niệm khác nhau. Bằng chứng PLONK khi xác minh trên chuỗi quả thực nhẹ nhàng, theo dữ liệu chính thức khoảng 6,13 mili giây. Nhưng vấn đề nằm ở chỗ: “nhanh” này được xây dựng trên nền tảng có người gánh giúp chi phí tính toán để tạo bằng chứng (Proving) cho bạn. Tạo bằng chứng PLONK cần 5,46 giây. Điều thú vị là mạch danh tính của Citadel cho mỗi lần tạo bằng chứng cần khoảng 16 giây, với 3,4 vạn ràng buộc — mức “phí trả thêm” tính toán thậm chí cao hơn theo bậc độ so với xác minh trên chuỗi, cỡ hàng vạn lần. Vậy ai sẽ làm Prover? Các node dựa vào đâu để chạy giúp bạn miễn phí? Cái bộ “nhẹ trên chuỗi, nặng dưới chuỗi” — tức chuyển dịch chi phí kép — mới chính là giá thật.
Nói về mức độ tuân thủ. Bộ giải pháp danh tính mà Citadel chọn lọc công bố, xét về thiết kế thì đúng là rất đẹp. Nhưng tôi có một câu hỏi: “zero-knowledge” của KYC (KYC không kiến thức) rốt cuộc “không kiến thức” cho ai? Người dùng có thể không lộ thông tin riêng tư cho nền tảng, nhưng bước chứng thực ban đầu lại phụ thuộc vào một tổ chức bên thứ ba ngoài chuỗi. Quy trình này và “hạt nhân phi tin cậy” có sự căng thẳng — trên chuỗi có thể xác minh “bạn đã vượt qua chứng thực”, nhưng lại không thể xác minh “tổ chức chứng thực không gian lận”.
Điều làm tôi đặc biệt quan tâm là lỗ hổng bảo mật của PLONK gần đây được phơi bày. Bộ xác minh chưa từng kiểm tra bốn cam kết đa thức mà người chứng cung cấp; kẻ tạo bằng chứng độc hại có thể giả mạo bằng chứng và tự ý “đúc” DUSK một cách hư cấu. Dù phía chính thức đã khắc phục, nhưng nó cho thấy một điều: dù audit mã nhiều đến đâu thì lỗ hổng vẫn có thể xuất hiện.
Vậy kết luận là gì? Chi phí thực của DUSK không nằm ở kích thước dữ liệu trên chuỗi, mà nằm ở: bao nhiêu node sẵn sàng gánh chịu chi phí tính toán cho Proving, và bao nhiêu bên giám sát sẵn sàng tích hợp tầng danh tính bên ngoài chuỗi — đây mới là điểm then chốt để đánh giá. Các bạn nghĩ sao?
#dusk $DUSK


