Tôi đã dành một chút thời gian trong tuần này để tìm hiểu xem Dusk ($DUSK ) thực sự xử lý phần “có thể rà soát” trong tuyên bố về quyền riêng tư của mình như thế nào. #dusk @Dusk
Thứ khiến tôi bị dừng lại: hãy mở một giao dịch Phoenix trên apps.dusk.network/explorer và những gì bạn thấy về cơ bản chỉ là... phí và lượng gas đã dùng. Bằng chứng ở đó, được đánh dấu là hợp lệ. Nhưng bên gửi, bên nhận, số tiền — không có gì cả. Bằng chứng ZK cho mạng biết rằng giao dịch là đúng mà không tiết lộ cho mạng giao dịch đó chứa những gì. Đây chính là cơ chế thực sự. Tính “có thể rà soát” không tồn tại trên chuỗi công khai; nó tồn tại ở bên nào đang giữ khóa xem (view key). Hai bề mặt hoàn toàn khác nhau.
Khoan đã — điều này thực ra làm nhìn lại sự cố cầu nối (bridge) ngày 16/8 theo một cách hơi kỳ lạ. Hoạt động đáng ngờ trong ví nhóm (team wallet) đó có thể bị phát hiện thông qua việc giám sát chính xác bởi vì các thao tác cầu nối chạy qua một địa chỉ công khai có thể nhìn thấy được, không phải luồng Phoenix được che chắn (shielded). Nó đã lộ ra. Một thao tác được định tuyến qua Phoenix với cùng hành vi đó sẽ không thể nhìn thấy trên chuỗi mà không có view key. Vì vậy “riêng tư” và “có thể rà soát” không hề mâu thuẫn ở đây; chúng chỉ được giới hạn ở các lớp khác nhau theo thiết kế. Bằng chứng xác nhận tính hợp lệ. Khóa quyết định việc tiết lộ.
Tôi bước vào với kỳ vọng sẽ có một nhận định về chi phí tạo bằng chứng (proof generation overhead). Nhưng cuối cùng lại ngồi lại với một điều trầm hơn — trong bối cảnh được quản lý, “có thể kiểm toán” nghĩa là quyền truy cập được kiểm soát đến view key, chứ không phải sự minh bạch trên chuỗi. Điều này đúng theo kiến trúc... cho đến khi bạn bắt đầu hỏi ai là người quản lý việc lưu giữ khóa (key custody) và liệu việc truy cập đó có bao giờ được ghi nhận ở bất cứ nơi nào hay không.