#dusk $DUSK @Dusk
Bạn sẽ cảm thấy an toàn hơn với một bên lưu ký bên thứ ba, hay với hình thức tự lưu ký đạt chuẩn doanh nghiệp như NPEX đang triển khai?

Hôm nay tôi đã đọc về cách thiết lập lưu ký của Dusk. Ban đầu tôi nghĩ lưu ký theo chuẩn tổ chức chỉ là “người nắm giữ chìa khóa”. Nhưng khi xem Dusk và NPEX đã tổ chức nó như thế nào với Cordial Systems, tôi mới thấy sự khác biệt.

Với các tổ chức được quản lý, việc lưu ký không phải là một vấn đề. Mà là ba vấn đề được xếp chồng lên nhau: Ai nắm giữ tài sản. Ai kiểm soát công nghệ. Và ai chịu rủi ro nếu có sự cố xảy ra.

Hầu hết các giải pháp lưu ký crypto là SaaS bên thứ ba. Bạn gửi tài sản của mình lên nền tảng của nhà cung cấp. Họ giữ tài sản. Bạn tin vào bảo mật của họ. Nhưng các sàn giao dịch được quản lý như NPEX không thể làm vậy. Họ cần quyền kiểm soát trực tiếp đối với ngăn xếp công nghệ của mình. Không phải “hãy tin chúng tôi, chúng tôi an toàn”. Mà là quyền kiểm soát vận hành thực tế.

Đó là lúc Cordial Treasury phát huy vai trò. Đây là công nghệ ví tự lưu ký (self-hosted). Triển khai tại chỗ (on-premises). NPEX tự vận hành nó, với Dusk Vault là lớp lưu ký đạt chuẩn tổ chức nằm bên dưới. Sàn giao dịch không chỉ tích hợp với Dusk — mà là sử dụng hạ tầng lưu ký của Dusk như một khách hàng.

Tôi vẫn đang tự hỏi điều này diễn ra trong thực tế như thế nào. Tự lưu ký thực sự có làm giảm rủi ro cho các tổ chức được quản lý không? Hay chỉ là chuyển trách nhiệm từ nhà cung cấp sang tổ chức? Và điều gì xảy ra khi có sự cố — ai sẽ là người chịu trách nhiệm trong một thiết lập hoàn toàn triển khai tại chỗ?

Đó là phần mà tôi chưa xác định được. Trong tài chính được quản lý, lưu ký không chỉ là vấn đề bảo mật. Mà là vấn đề trách nhiệm giải trình (accountability).