#dusk $DUSK Nhiều người đưa Dusk thẳng vào mục “chuỗi quyền riêng tư”, rồi thuận tay rút ra kết luận: đưa tài sản lên đó thì người khác sẽ không nhìn thấy nữa. Tôi đọc kỹ hai mô hình chuyển tiền trong ví, và phát hiện quyền riêng tư trên chuỗi này không phải là thuộc tính mặc định, mà là do từng giao dịch tự lựa chọn. #dusk$SPCXB
Dusk chạy đồng thời hai bộ mô hình: Phoenix và Moonlight. Phoenix là cấu trúc kiểu “che chắn” giống UTXO, số tiền và quan hệ chi tiền/nhận được bọc lại bằng bằng chứng không kiến thức (zero-knowledge). Moonlight là mô hình tài khoản công khai: số dư, người gửi, người nhận đều có thể đọc trực tiếp trên trình duyệt khối (block explorer).
Hai bộ dùng chung một bộ seed ghi nhớ (mnemonic), nhưng lại là hai “túi số dư” tách biệt, không thông nhau.
Chỗ dễ vấp nhất nằm ở đây. Trang chủ của ví cho bạn một tổng số đã gộp, khiến bạn nghĩ rằng toàn bộ vị thế đều đã được giấu đi; nhưng thực tế có thể một nửa nằm ở phía che chắn, một nửa nằm ở phía công khai, và phần công khai đó chưa bao giờ bị che giấu. $SNDKB
Chỗ thứ hai là việc chuyển đổi giữa hai phía. Chuyển số dư từ che chắn sang công khai (hoặc làm ngược lại) — bản thân thao tác này phải được ghi lên chuỗi; số tiền, thời gian và các địa chỉ công khai liên quan đều để lại dấu vết. Nếu bạn quen chuyển “một lần xả hết” rồi từ địa chỉ công khai lại chi tiêu, phân tích trên chuỗi sẽ thu được một dòng thời gian khá rõ ràng.
Thông tin bị rò rỉ thật sự thường không nằm ở mật mã, mà nằm ở nhịp độ sử dụng (cách bạn thao tác theo chu kỳ).
Chỗ thứ ba là thực tế nhất: khi sàn giao dịch tích hợp, khi nạp/stake (cầm cố), khi gọi hợp đồng — hầu hết các lộ trình phổ biến đều đổ về Moonlight; đi theo Phoenix thì còn phải trả thêm gas do việc tạo bằng chứng. Người càng tương tác với tần suất cao thì càng có xu hướng ở lâu bên phía công khai, ngay cả khi họ tự cho rằng mình đang dùng một chuỗi quyền riêng tư.
Vì vậy, khi tôi đánh giá năng lực quyền riêng tư của DUSK, tôi sẽ không dừng lại ở câu hỏi “có hỗ trợ bằng chứng không kiến thức hay không”, mà nhìn vào ba điều: người dùng mới mặc định rơi vào mô hình nào, việc chuyển đổi giữa các mô hình xảy ra nhiều đến mức nào, và phần tài sản thực sự cần được bảo mật có luôn nằm ở phía che chắn hay không. Giao thức trao quyền lựa chọn — đó là năng lực; còn việc người dùng có chọn đúng hay không là chuyện khác. @Dusk
Dusk chạy đồng thời hai bộ mô hình: Phoenix và Moonlight. Phoenix là cấu trúc kiểu “che chắn” giống UTXO, số tiền và quan hệ chi tiền/nhận được bọc lại bằng bằng chứng không kiến thức (zero-knowledge). Moonlight là mô hình tài khoản công khai: số dư, người gửi, người nhận đều có thể đọc trực tiếp trên trình duyệt khối (block explorer).
Hai bộ dùng chung một bộ seed ghi nhớ (mnemonic), nhưng lại là hai “túi số dư” tách biệt, không thông nhau.
Chỗ dễ vấp nhất nằm ở đây. Trang chủ của ví cho bạn một tổng số đã gộp, khiến bạn nghĩ rằng toàn bộ vị thế đều đã được giấu đi; nhưng thực tế có thể một nửa nằm ở phía che chắn, một nửa nằm ở phía công khai, và phần công khai đó chưa bao giờ bị che giấu. $SNDKB
Chỗ thứ hai là việc chuyển đổi giữa hai phía. Chuyển số dư từ che chắn sang công khai (hoặc làm ngược lại) — bản thân thao tác này phải được ghi lên chuỗi; số tiền, thời gian và các địa chỉ công khai liên quan đều để lại dấu vết. Nếu bạn quen chuyển “một lần xả hết” rồi từ địa chỉ công khai lại chi tiêu, phân tích trên chuỗi sẽ thu được một dòng thời gian khá rõ ràng.
Thông tin bị rò rỉ thật sự thường không nằm ở mật mã, mà nằm ở nhịp độ sử dụng (cách bạn thao tác theo chu kỳ).
Chỗ thứ ba là thực tế nhất: khi sàn giao dịch tích hợp, khi nạp/stake (cầm cố), khi gọi hợp đồng — hầu hết các lộ trình phổ biến đều đổ về Moonlight; đi theo Phoenix thì còn phải trả thêm gas do việc tạo bằng chứng. Người càng tương tác với tần suất cao thì càng có xu hướng ở lâu bên phía công khai, ngay cả khi họ tự cho rằng mình đang dùng một chuỗi quyền riêng tư.
Vì vậy, khi tôi đánh giá năng lực quyền riêng tư của DUSK, tôi sẽ không dừng lại ở câu hỏi “có hỗ trợ bằng chứng không kiến thức hay không”, mà nhìn vào ba điều: người dùng mới mặc định rơi vào mô hình nào, việc chuyển đổi giữa các mô hình xảy ra nhiều đến mức nào, và phần tài sản thực sự cần được bảo mật có luôn nằm ở phía che chắn hay không. Giao thức trao quyền lựa chọn — đó là năng lực; còn việc người dùng có chọn đúng hay không là chuyện khác. @Dusk
我的余额其实一直是公开的
0%
屏蔽转公开最容易暴露
100%
隐私链但默认不隐私
0%
1 phiếu bầu • Cuộc bỏ phiếu đã kết thúc