Tối qua mình lướt thấy một bạn trong nhóm phàn nàn rằng dùng ví ẩn danh giống như đang chơi “hard mode”: mỗi giao dịch đều phải chờ điện thoại nóng lên trong khoảng ba phút để tính ZK proof (bằng chứng ZK), mà pin còn tụt nhanh hơn cả khi chơi Genshin. Bên dưới có một loạt +1. Có người nói: “Thứ này chỉ hợp cho mấy anh geek vọc vạch, người bình thường cuối cùng cũng phải quay lại dùng blockchain minh bạch.”
Bánh (giá) tăng thật đấy, ngon quá—BTC vẫn ổn!
Lúc đó mình nhịn không phản hồi, nhưng trước khi ngủ càng nghĩ càng thấy không ổn. Bản thân lời phàn nàn không hề sai: tạo bằng chứng đúng là tốn sức máy, CPU điện thoại chạy tới mức bốc khói; ai dùng cũng dễ cáu. Nhưng ẩn ý đằng sau lời phàn nàn đó là: chuyện bảo vệ quyền riêng tư thì chi phí phải để chính người dùng “tự gánh”.
Vấn đề là, ai quy định “quyền tạo bằng chứng” và “quyền sở hữu” phải buộc chung làm một?
Mình lục lại ghi chú hồi năm ngoái lúc nghiên cứu ví Phoenix: cách tách khóa, nói thẳng ra là một câu—quét (scan) khóa thì tiêu tốn tài nguyên khóa, còn ký (sign) khóa thì tiêu tốn tài nguyên ký. Hai thứ tách riêng nhau: cái thứ nhất giúp bạn biết “khoản tiền này chuyển cho mình”, nhưng dù có thế nào cũng không tính ra được private key (khóa riêng), vì phần dữ liệu cần để ký thì nó không hề có. Điều này có nghĩa là công việc “quét giao dịch” hoàn toàn có thể thẳng tay giao cho node bên thứ ba làm—họ có thể xem bạn nhận bao nhiêu tiền, nhưng không thể động được lấy một xu nào từ bạn. Việc tạo ZK proof cũng tương tự: ủy thác cho server có sức tính toán dồi dào, điện thoại của bạn chỉ cần ký nốt ở bước cuối cùng.
Bạn xem, thực chất đây là cách tách “quyền riêng tư” thành hai việc: ai có quyền xem sổ cái, và ai có quyền di chuyển tài sản. Ví truyền thống dùng một private key cho tất cả—tương đương việc chìa khóa cửa nhà và chìa khóa két sắt là cùng một chiếc; mất là toang hết. Tách ra rồi, bạn có thể giao “chìa cửa” cho người khác giúp mình trông coi, còn “chìa két” thì tự mình nhét vào túi.
Nhưng nói thật, phương án này cũng không phải không có cái giá. Việc ủy thác quét có nghĩa là bạn chủ động mở một khe hở cho bên thứ ba—họ có thể thấy dòng tiền bạn nhận vào. Dù họ không lấy được tiền, thì việc “tiền vào” ngay bản thân nó vẫn bị lộ. Tin ai, giao cho ai—thì giao thức không thể kiểm soát được. Nó giống như bạn có thể giao camera giám sát cửa nhà cho ban quản lý trông giúp, đỡ việc thì đúng là đỡ, nhưng anh quản lý ngày nào cũng canh bạn đi mấy giờ về mấy giờ; trong lòng bạn phải vượt qua được cái ngưỡng đó.
#dusk $DUSK @Dusk
Bánh (giá) tăng thật đấy, ngon quá—BTC vẫn ổn!
Lúc đó mình nhịn không phản hồi, nhưng trước khi ngủ càng nghĩ càng thấy không ổn. Bản thân lời phàn nàn không hề sai: tạo bằng chứng đúng là tốn sức máy, CPU điện thoại chạy tới mức bốc khói; ai dùng cũng dễ cáu. Nhưng ẩn ý đằng sau lời phàn nàn đó là: chuyện bảo vệ quyền riêng tư thì chi phí phải để chính người dùng “tự gánh”.
Vấn đề là, ai quy định “quyền tạo bằng chứng” và “quyền sở hữu” phải buộc chung làm một?
Mình lục lại ghi chú hồi năm ngoái lúc nghiên cứu ví Phoenix: cách tách khóa, nói thẳng ra là một câu—quét (scan) khóa thì tiêu tốn tài nguyên khóa, còn ký (sign) khóa thì tiêu tốn tài nguyên ký. Hai thứ tách riêng nhau: cái thứ nhất giúp bạn biết “khoản tiền này chuyển cho mình”, nhưng dù có thế nào cũng không tính ra được private key (khóa riêng), vì phần dữ liệu cần để ký thì nó không hề có. Điều này có nghĩa là công việc “quét giao dịch” hoàn toàn có thể thẳng tay giao cho node bên thứ ba làm—họ có thể xem bạn nhận bao nhiêu tiền, nhưng không thể động được lấy một xu nào từ bạn. Việc tạo ZK proof cũng tương tự: ủy thác cho server có sức tính toán dồi dào, điện thoại của bạn chỉ cần ký nốt ở bước cuối cùng.
Bạn xem, thực chất đây là cách tách “quyền riêng tư” thành hai việc: ai có quyền xem sổ cái, và ai có quyền di chuyển tài sản. Ví truyền thống dùng một private key cho tất cả—tương đương việc chìa khóa cửa nhà và chìa khóa két sắt là cùng một chiếc; mất là toang hết. Tách ra rồi, bạn có thể giao “chìa cửa” cho người khác giúp mình trông coi, còn “chìa két” thì tự mình nhét vào túi.
Nhưng nói thật, phương án này cũng không phải không có cái giá. Việc ủy thác quét có nghĩa là bạn chủ động mở một khe hở cho bên thứ ba—họ có thể thấy dòng tiền bạn nhận vào. Dù họ không lấy được tiền, thì việc “tiền vào” ngay bản thân nó vẫn bị lộ. Tin ai, giao cho ai—thì giao thức không thể kiểm soát được. Nó giống như bạn có thể giao camera giám sát cửa nhà cho ban quản lý trông giúp, đỡ việc thì đúng là đỡ, nhưng anh quản lý ngày nào cũng canh bạn đi mấy giờ về mấy giờ; trong lòng bạn phải vượt qua được cái ngưỡng đó.
#dusk $DUSK @Dusk