【Ghi chú kỹ thuật】Solana ở phía kỹ thuật đang bận gì
Mình đã xem Changelog chính thức ngày 8/13, khá “hardcore” và không nói chuyện giá:
1)Tiếp tục siết chặt thời gian slot trên testnet: đã có feature gate 350→300ms và 300→250ms; client đang chuẩn bị cho nhịp phát khối ngắn hơn. 2)Đồng bộ lặp tiến nhiều client: Agave gần đây có bản ổn định v4.2.x và đang đẩy lên v4.3; Firedancer / Frankendancer cũng có các bản phát hành tương ứng. 3)Chuẩn bị lộ trình cho Alpenglow: ví dụ như song song hóa việc xác thực bỏ phiếu BLS, giảm rủi ro “cơn sóng bỏ phiếu” khiến nút bị kiểm tra quá tải.
Hiểu hai mạch này thế nào: • Rút ngắn slot ≈ tăng tần suất phát khối (mở theo từng giai đoạn, vẫn xem độ ổn định của mạng) • Alpenglow là một cuộc cải tổ lớn về đồng thuận; trong tài liệu công khai thường thấy mục tiêu là đưa xác nhận cuối cùng từ cỡ vài chục giây xuống khoảng ~150ms — còn “cửa sổ” trên mainnet vẫn có thể thay đổi theo kết quả test
Đối chiếu phía mã nguồn: Agave (anza-xyz/agave) trong vài ngày gần đây vẫn có nhiều commit và release dày đặc, thuộc dạng thúc đẩy kỹ thuật liên tục, không phải câu chuyện “vỏ bọc rỗng”.
Chuỗi không kiến thức Miden công bố chính thức stablecoin riêng tư USDCx: tỷ lệ 1:1 được chứng thực dựa trên dự trữ của Circle USDC thông qua xReserve. Giao dịch mặc định không công khai số dư, đối tác và luồng giao dịch, nhưng có thể lựa chọn tiết lộ có chọn lọc cho kiểm toán/ cơ quan quản lý.
Điểm nhấn kỹ thuật là client-side proving — giao dịch được thực hiện trên thiết bị của người dùng và tạo ra bằng chứng, sau đó được kiểm chứng trên chuỗi, nhằm gắn cả tính bảo mật mà các tổ chức cần lẫn khả năng xác minh trên blockchain. Bên phía chính thức cho biết mục tiêu là đồng bộ ra mắt cùng mainnet (khoảng cuối tháng này), phạm vi ứng dụng bao gồm thanh toán, giao dịch, phát lương và quản lý vốn doanh nghiệp.
Miden được tách khỏi Polygon để hoạt động độc lập; về phía mã nguồn mở, các kho Rust như miden-vm / protocol / node gần đây vẫn có các lần đóng góp liên tục. Thời gian cụ thể ra mắt mainnet và USDCx sẽ theo thông báo chính thức.
Tổng hợp tin tức: MoneyGram Ramps đã ra mắt trên Solana.
Nói một cách đơn giản, ví, sàn giao dịch và ứng dụng có thể kết nối mạng lưới tiền mặt toàn cầu của MoneyGram lên chuỗi thông qua một bộ API: nạp tiền mặt phủ sóng 25+ quốc gia, rút tiền phủ sóng 170+ quốc gia và vùng lãnh thổ. Người dùng không cần tự tích hợp ngân hàng cho từng ứng dụng riêng lẻ, và nhà phát triển cũng giảm bớt gánh nặng hạ tầng.
Điều này khá “thực” cho câu chuyện thanh toán trên Solana: stablecoin không chỉ là một cặp giao dịch, mà còn đóng vai trò cổng vào/ra để kết nối với các điểm kinh doanh ngoài đời. Trước đó MoneyGram đã tham gia với tư cách là trình xác thực trên Solana; lần này họ tích hợp trực tiếp sản phẩm Ramps vào hệ sinh thái (Rift là một trong những đơn vị kết nối đầu tiên).
【Tổng hợp thông tin】 Lộ trình Ethereum đang thay đổi: quyền riêng tư và kháng lượng tử được đưa lên hàng đầu
Gần đây, Vitalik đã so sánh bản lộ trình kinh điển từ năm 2023 với Strawmap mà Quỹ Ethereum tiếp tục cập nhật (tham chiếu nâng cấp giao thức, ước chừng thấy đến khoảng 2029).
Ông cho rằng điểm gây chú ý nhất không phải là “những gì vẫn còn”, mà là một loạt hướng đi vốn không có trong bản đồ 2023 nay đã trở thành trọng tâm:
1) Quyền riêng tư mạnh: privacy pool, wormholes… nhằm hạn chế tối đa việc lộ toàn bộ dòng giao dịch; các thiết kế liên quan đến khả năng chống kiểm duyệt (như FOCIL) cũng có mặt trong lộ trình 2) Kháng lượng tử: đưa an ninh mật mã trong dài hạn vào north star (các hướng như hash-based) 3) Lean Ethereum: đặc tả cần gọn hơn; xa hơn nữa còn bàn về sự tiến hóa của hình thái môi trường thực thi 4) Khi zk trưởng thành hơn, các lối đi như native rollup cũng sẽ có thể được thảo luận thêm
Strawmap tự liệt kê năm hướng lớn: L1 nhanh hơn, thông lượng cao hơn (L1 gigagas / L2 teragas), L1 hậu lượng tử, và coi quyền riêng tư là công dân hạng nhất.
Đây không phải là chất liệu để hô mua bán, mà giống như việc phối hợp công khai ở tầng giao thức: vừa mở rộng hiệu năng, vừa gánh vững quyền riêng tư, khả năng chống kiểm duyệt và an ninh dài hạn cùng lúc. Bản thân Strawmap cũng nhấn mạnh đây là strawman / tài liệu sống, không phải một bảng thời gian cố định cứng nhắc.
Ghi chú kỹ thuật|Thử phân nhánh Bitcoin BIP-110: gần như dừng hẳn sau hai khối
BIP-110 (Giảm Dữ liệu Tạm thời Softfork) muốn siết chặt dữ liệu phi tài chính có thể nhúng vào các giao dịch ở tầng đồng thuận “trong vòng một năm” thông qua một số ràng buộc: giới hạn scriptPubKey / dữ liệu witness quá lớn, khôi phục các ngưỡng chặt chẽ hơn đối với OP_RETURN, v.v. Bên ủng hộ cho rằng dữ liệu kiểu inscriptions chiếm dụng không gian dùng cho thanh toán và làm tăng chi phí của nút; bên phản đối lập luận rằng đã trả phí thì không gian khối phải được dùng tự do.
Trong cửa sổ kích hoạt, tín hiệu của thợ mỏ chỉ khoảng 2,53%, thấp xa so với ngưỡng 55%. Đến khối 961,632, các nút chạy client BIP-110 bắt đầu từ chối các khối không được phát tín hiệu, từ đó hình thành một nhánh phân nhánh thiểu số.
Điều thú vị nhất về mặt cơ chế là độ khó: nhánh phân nhánh kế thừa độ khó khai thác hiện tại của mạng chính, nhưng do tỷ trọng hashrate cực nhỏ nên thời gian giữa các khối bị kéo dài tới vài giờ; độ khó chỉ được tính lại sau khi lấp đủ 2016 khối. Kết quả là phía nhánh chỉ khai thác thêm khoảng 2 khối rồi gần như đình trệ, lệch với tiến độ của mainnet ở mức khoảng một ngày.
Một lưu ý thực tiễn khác: trong giai đoạn đầu của đợt phân nhánh, hai chuỗi vẫn có thể chấp nhận các giao dịch cùng định dạng, nên tồn tại rủi ro phát lại (replay). Các giao dịch bán được ký trên đồng phân nhánh cũng có thể bị phát lại sang mạng chính. Khi theo dõi sự kiện phân nhánh, các chi tiết kỹ thuật quan trọng hơn khẩu hiệu.
Nguồn: CoinDesk https://www.coindesk.com/tech/2026/08/09/controversial-bitcoin-fork-bip-110-mines-two-blocks-then-stops Thông số BIP-110 https://github.com/bitcoin/bips/blob/master/bip-0110.mediawiki
Sui Gần đây đã chính thức công bố việc đẩy mạnh khả năng chữ ký chống lượng tử, đi theo lộ trình đã được NIST chuẩn hóa:
1) Tài khoản hằng ngày: dự kiến hỗ trợ gốc ML-DSA-65 (FIPS 204) 2) Kho tiền giá trị cao: trong hợp đồng Move sử dụng SLH-DSA-SHA2-128s dạng băm
Theo thông tin chính thức, phần hiện thực cốt lõi đã hoàn tất và đã có báo cáo benchmark. Lộ trình ước tính như sau: mục tiêu kho tiền an toàn lượng tử đưa lên mainnet trong năm nay; tài khoản native ML-DSA-65 lên testnet trước cuối năm; mục tiêu xác thực tài khoản trên mainnet là quý 1 năm 2027. Thiết kế cho phép bật/tắt tùy chọn, có thể dẫn xuất từ cụm từ ghi nhớ hiện có, không bắt buộc toàn bộ người dùng phải đổi khóa ngay lập tức.
Điểm kỹ thuật nằm ở chỗ: chuyển việc chống lượng tử từ giai đoạn thảo luận sang khả năng nâng cấp theo giao thức/túi tiền, thay vì câu chuyện về giá. Chi tiết xem theo blog chính thức.
【Ghi chú kỹ thuật】XRPL 3.3.0: «Giấu được số tiền, sổ cái vẫn kiểm chứng được» cho RWA của tổ chức
Ứng dụng khách (client) của XRP Ledger rippled tuần này đã phát hành phiên bản 3.3.0 (GitHub XRPLF/rippled, khoảng 8/6). Trong nhóm amendment lần này, đáng chú ý nhất là Confidential Transfers (Chuyển tiền bí mật):
• Hướng tới Multi-Purpose Token (MPT, định dạng thường dùng cho tài sản token hóa của tổ chức) • Địa chỉ tài khoản và loại token vẫn được công khai • Số dư và số tiền chuyển có thể được mã hóa; sổ cái dùng các chứng minh mật mã để «cân bằng phần vào/ra», không cần công bố cụ thể các con số trên toàn mạng • Bản đầu tiên yêu cầu người nắm giữ chủ động opt-in, và chủ yếu bao phủ việc thanh toán MPT trực tiếp giữa các tài khoản (tạm thời chưa bao gồm các lộ trình như giao dịch trên DEX tích hợp, hay lưu ký/ủy thác)
Cùng một phiên bản cũng gói thêm các năng lực thiên về vận hành cho tổ chức: Batch (tối đa 8 lệnh gói chung, có thể hoàn thành hết hoặc không hoàn thành hết), Sponsor (bên thứ ba chi phí/phần dự trữ, tài khoản mới không cần trước đó phải gom XRP), Permission Delegation (chỉ ủy quyền cho các loại giao dịch nhất định), Dynamic MPT và các tính năng khác. Phía chính thức/vận hành cũng đề cập rằng mức sử dụng bộ nhớ giảm khoảng 10%–15%, và việc theo đuổi/track block sẽ nhanh hơn.
Ranh giới quan trọng: các amendment này vẫn chưa có hiệu lực — XRPL chỉ kích hoạt khi các trình xác thực đáng tin cậy đạt ≥80% ủng hộ liên tiếp trong hai tuần. CoinDesk dẫn lại thông tin từ RWA.xyz: quy mô RWA đã được phân phối trên XRPL vào khoảng 1,38 tỷ USD (bao gồm RLUSD v.v.), trong đó tài sản token hóa không phải RLUSD vào khoảng 530 triệu USD+; sau khi tính năng ra mắt, điểm then chốt là các bên phát hành như Aviva, Ondo có thực sự bật chế độ mã hóa hay không.
Một câu: đây là bản vá lớp giao thức cho «quyền riêng tư tuân thủ + trải nghiệm vận hành cho tổ chức», không phải câu chuyện về giá.
Nguồn: • CoinDesk: https://www.coindesk.com/tech/2026/08/07/new-xrp-ledger-amendments-target-usd530-million-in-tokenized-wall-street-assets • GitHub Release 3.3.0: https://github.com/XRPLF/rippled/releases/tag/3.3.0 • Thông báo phát hành: https://xrpl.org/blog/2026/xrpld-3.3.0
【Ghi chú kỹ thuật】Sui công bố chính thức việc triển khai chữ ký kháng lượng tử
Blog chính thức của Sui (8/6) cho biết sẽ tích hợp hai bộ chữ ký kháng lượng tử đã được NIST chuẩn hóa: • Tài khoản hằng ngày: ML-DSA-65 (FIPS 204) dùng làm chữ ký giao thức gốc • Kho lưu trữ giá trị cao: Trong hợp đồng Move sử dụng SLH-DSA-SHA2-128s (FIPS 205)
Các điểm khả thi hơn trong thực tế: khóa vẫn có thể được suy ra từ cụm từ ghi nhớ hiện có; nhờ các address aliases đã được triển khai, tài khoản có thể cập nhật khóa ủy quyền mà không cần phải chuyển tài sản trước. Lộ trình nhìn chung là kho lưu trữ kháng lượng tử nhắm mục tiêu mainnet trong năm nay, tài khoản ML-DSA nguyên sinh hướng tới testnet trước cuối năm, mainnet vào Q1/2027 (mốc thời gian vẫn có thể điều chỉnh theo phản hồi từ quá trình kiểm toán và testnet).
The Block và một số bên khác cũng đã có bài theo dõi. Bản chất là mật mã có thể “cắm vào” — chỉ thay đổi/đưa thêm sơ đồ chữ ký, không thay đổi cơ chế đồng thuận (consensus) và trạng thái đã có.
【Ghi chú kỹ thuật】Xác minh song song chạy trước ở L2: World Chain × EIP-7928
Một cập nhật gần đây thiên về “lớp giao thức”: World Chain (OP Stack L2 của hệ sinh thái World) thông báo sẽ bật danh sách truy cập khối đầy đủ (Block Access Lists / BALs) trên mainnet và luồng hóa (stream) vào Flashblocks—tức là kèm theo các lát cắt (slice) của danh sách truy cập trong mỗi gia số con-block khoảng mỗi 200ms. Theo thông báo chính thức, Sepolia đã được mở vào ngày 27/7, mục tiêu mainnet là 8/17; kích hoạt bằng công tắc runtime, không cần chờ hard fork.
Vì sao đáng xem? • Xác minh truyền thống phải phát lại toàn bộ khối theo thứ tự giao dịch nối tiếp; phụ thuộc trạng thái làm nghẽn song song • EIP-7928 cho phép khối mang theo bản ghi về “đã đọc/đã ghi những tài khoản và ô nhớ (storage slot) nào + giá trị sau đó” • Nút xác minh có thể dựa vào đó để kiểm tra song song, làm nóng (preheat) trạng thái, và phân bổ chi phí xác minh vào quá trình tạo khối thay vì tính nốt một lần ở cuối khối • Mô tả kiểm thử chính thức: ở thông lượng cao hơn (bài báo/bài viết nhắc tới việc có thể stress test hướng tới khoảng ~1 Ggas/s), độ trễ xác minh vẫn có thể giữ ở mức tương đối ổn định—mấu chốt là “tăng thông lượng thì không cần tăng phần cứng xác minh theo tỷ lệ tương ứng”
Nhìn xa hơn: BALs cũng là một trong các hướng “headline” trong các thảo luận nâng cấp Glamsterdam của Ethereum ở giai đoạn sau; L2 chạy thử trong đường đi sản xuất rồi phản hồi cho L1 là nhịp phối hợp điển hình của hệ sinh thái.
Về phía code: monorepo Rust worldcoin/world-chain trong vài ngày gần đây vẫn có các commit và PR liên quan tới flashblocks / proofs, không phải quảng bá rỗng.
Nguồn (có thể đối chiếu): • The Block:https://www.theblock.co/post/410651/world-chain-first-production-l2-block-access-lists-via-flashblocks • Blog kỹ thuật của World:https://world.org/blog/engineering/world-chain-full-block-access-lists • EIP-7928:https://eips.ethereum.org/EIPS/eip-7928 • GitHub:https://github.com/worldcoin/world-chain
【Ghi chú thỏa thuận】Solana muốn định giá lại các giao dịch “thực sự tiêu tốn tài nguyên”
Hôm nay, CoinDesk đưa tin: các trình xác thực đang phát tín hiệu biểu quyết cho hai đề xuất liên quan—SIMD-0553 và SIMD-0550.
“Đường móc kỹ thuật” không phức tạp, nhưng rất then chốt: 1)Hiện trạng: phí cơ bản chủ yếu được tính theo số lượng chữ ký; sau khi chữ ký được xác thực xong, mức compute chiếm bao nhiêu so với chi phí nền gần như là tương đương. 2)SIMD-0553: tách phí thành “phí vào khối + phí tài nguyên”. Phí tài nguyên được tính theo cost units mà giao dịch yêu cầu và sẽ bị đốt toàn bộ; giao dịch nhẹ (như bỏ phiếu, cập nhật oracle) có cơ hội rẻ hơn, còn giao dịch tính toán nặng sẽ đắt hơn. 3)Ước tính theo hoạt động on-chain gần đây: lượng đốt mỗi ngày có thể tăng từ khoảng tầm 650 SOL lên khoảng 7500–9000 SOL. Dù vậy, vẫn thấp rõ rệt so với quy mô phát hành mới hằng ngày, nên riêng nó sẽ không khiến mạng lưới trở thành giảm phát. 4)SIMD-0550: tăng tốc độ giảm phát lên khoảng gấp đôi, và thời điểm lạm phát cấp thiết bị đầu cuối khoảng 1,5% được dời từ gần năm 2032 sang gần năm 2029.
Hiện tại, tài liệu của cả hai đề xuất đã được hợp nhất trong quy trình SIMD trên GitHub; việc mạng chính có được kích hoạt hay không còn phụ thuộc vào việc tín hiệu đặt cọc có vượt ngưỡng hay không, và cả cuộc bỏ phiếu chính thức tiếp theo (cửa sổ tín hiệu dự kiến đến khoảng 8/18).
Một câu: đây là dùng thiết kế cơ chế để đưa “việc chiếm dụng tài nguyên cho lập lịch và thực thi” vào hóa đơn, chứ không chỉ cắt theo số lượng chữ ký.
Kiến thức lạnh về ví phần cứng một lần: Lỗ hổng entropy hạt giống của Coldcard, vấn đề không nằm ở việc "ví bị lấy đi bằng tay", mà nằm ở đường đi của bộ tạo số ngẫu nhiên trong firmware bị đi sai.
Theo hướng dẫn chính thức của Coinkite, vào năm 2021 khi tích hợp libsecp256k1 / libNgU, việc tạo hạt giống ví đã dùng nhầm bộ giả ngẫu nhiên trong phần mềm MicroPython; TRNG phần cứng không được đưa thực sự vào đúng đường dẫn chính. Kết quả là entropy hiệu dụng bị giảm (ước tính thô của hãng: Mk2/Mk3 khoảng cỡ 40 bit; Mk4/Mk5/Q trước khi sửa khoảng 72 bit, đều thấp hơn kỳ vọng 128 bit). Kẻ tấn công có thể liệt kê (enumerate) không cần chạm vào thiết bị, chỉ cần tấn công offline trên không gian khóa yếu.
Các theo dõi như Galaxy Research cho thấy quy mô các địa chỉ liên quan bị quét đi từ khoảng 1000+ BTC / khoảng 70 triệu USD, sau đó các đợt tiếp theo cộng dồn lên khoảng 1300+ BTC / gần 90 triệu USD (thống kê vẫn đang cập nhật). Hãng đã phát hành firmware sửa lỗi (ví dụ Mk3 4.2.0, Mk4/Mk5 5.6.0, Q 1.5.0Q…), và nhấn mạnh: cập nhật không sửa được các hạt giống cũ; cần tạo hạt giống mới trên firmware mới rồi mới di chuyển; rủi ro khi lúc trước đã dùng ít nhất 50 lần entropy độc lập từ xúc xắc là rõ ràng thấp hơn. Kho mã nguồn mở Coldcard/firmware có nhiều commit phát hành chữ ký dày đặc trong giai đoạn 7/31-8/1.
Nhìn từ góc độ kỹ thuật có 3 điểm: 1) Ví phần cứng mã nguồn mở vẫn phải xác minh end-to-end "đường dẫn phân tích ký hiệu / RNG được gọi thực tế", không thể chỉ nhìn TRNG có nằm trong nhị phân hay không 2) Kiểm toán có hỗ trợ AI là con dao hai lưỡi, cả bên phòng thủ lẫn bên tấn công đều có thể tăng tốc khai thác 3) Tự lưu trữ cần xem nguồn entropy, sao lưu, passphrase và quy trình di chuyển lạnh một cách bình tĩnh như một công dân hạng nhất
【Quan sát thỏa thuận】 Sổ cái XRP Ledger sắp chuẩn bị đưa trở lại các tính năng đã từng bị rút lại hai lần vì vấn đề bảo mật; sau khi sửa xong sẽ trình để người xác thực bỏ phiếu
Theo báo cáo của CoinDesk, xrpld 3.3.0 dự kiến ra mắt vào tuần tới, mang theo 5 bản đề xuất amendment. Trong đó, Batch (giao dịch nguyên tử qua nhiều tài khoản, tối đa 8 lệnh) và Permission Delegation (tổ chức có thể cấp quyền ký chữ ký chi tiết, không cần phải giao toàn bộ quyền kiểm soát) trước đó đều bị tạm dừng khẩn cấp do những lỗ hổng nghiêm trọng: với Batch, lỗi kiểm tra chữ ký có thể khiến kẻ tấn công thay mặt phát hành giao dịch mà không cần khóa; còn Permission Delegation từng gặp rủi ro phí bị chuyển gánh và số dư bị rút cạn. Khi đó, các tính năng chưa được đưa lên mainnet, nên không có thiệt hại về tài chính, nhưng quy trình vẫn đáng ghi nhớ—rút lại trước, rồi sửa, rồi mới bỏ phiếu.
Cùng đợt còn có ba năng lực mới thiên về tổ chức và hướng tài sản: • Confidential MPT: sử dụng bằng chứng không kiến thức + mã hóa đường cong elliptic, giúp ẩn công khai số dư/giá trị chuyển khoản của token đa dụng, đồng thời vẫn duy trì lối đi để kiểm tra kiểm toán/phù hợp quy định • Sponsored Fees and Reserves: ngân hàng hoặc nền tảng có thể thanh toán thay phí giao dịch XRP và quỹ dự trữ cho người dùng, giảm ngưỡng “phải có sẵn gas coin thì mới dùng được” • Dynamic MPT: khi phát hành có thể thỏa thuận những thuộc tính token nào cho phép thay đổi về sau, giảm tình trạng phải chuyển toàn bộ token
Về quản trị, amendment vẫn phải được các người xác thực đáng tin cậy ủng hộ liên tiếp ít nhất 80% trong hai tuần thì mới được kích hoạt; mạng lưới chứ không phải một công ty đơn lẻ quyết định. Kho mã nguồn chính XRPLF/rippled (C++ open source) gần đây vẫn đang hoạt động với các lần commit, ngày 8/1 cũng có bản hotfix 3.2.1, và các bài kiểm thử liên quan đến Confidential MPT cũng đang được triển khai.
Chỉ một câu: đây không phải “chồng thêm tính năng”, mà là đem những giả định an ninh từng thất bại ra mổ xẻ làm lại, rồi vẫn đi qua ngưỡng xác thực của người xác thực. Liệu hướng tổ chức hóa và tài sản riêng tư có đi vào thực tế được hay không, còn phải xem kết quả bỏ phiếu và triển khai thực tế.
Nguồn: CoinDesk https://www.coindesk.com/tech/2026/08/01/xrp-ledger-upgrade-brings-back-features-once-pulled-over-critical-bugs Mã nguồn và phát hành: https://github.com/XRPLF/rippled
【Quan sát giao thức】Nền tảng XRP Ledger phiên bản tiếp theo xrpld 3.3.0: 5 bản amendment quay lại để người xác thực bỏ phiếu
Theo phần công bố công khai từ phía sản phẩm của CoinDesk và RippleX, dự kiến phiên bản phần mềm vào tuần tới sẽ trình 5 bản sửa đổi giao thức cho người xác thực xem xét. Các điểm kỹ thuật chính:
1)Confidential MPT: Kết hợp ZK + mã hóa đường cong elliptic để làm cho số dư/giá trị chuyển账 của token đa mục đích có thể được ẩn danh, bên ủy quyền vẫn có thể kiểm toán 2)Batch (bản sửa đổi): Tối đa 8 giao dịch liên tài khoản được thực thi nguyên tử, toàn bộ thành công hoặc toàn bộ không thành công 3)Permission Delegation (bản sửa đổi): Ủy quyền quyền hạn trong phạm vi hẹp, không cần giao toàn bộ quyền ký 4)Sponsored Fees and Reserves: Tổ chức/sàn nền tảng có thể thanh toán hộ phí và dự trữ 5)Dynamic MPT: Khi phát hành có thể chỉ định các thuộc tính có thể thay đổi sau đó, giảm tình trạng phải di chuyển toàn bộ coin
Điểm đáng chú ý về bối cảnh: Batch và Permission Delegation trước đây từng bị rút khẩn cấp do lỗ hổng nghiêm trọng (vấn đề trong logic kiểm tra chữ ký, có thể dẫn đến giao dịch trái phép). Thời điểm công bố lỗ hổng, amendment vẫn chưa được kích hoạt trên mainnet, không có thiệt hại về vốn. Lần này là trình lại sau khi đã sửa. Việc kích hoạt vẫn cần 80% người xác thực đáng tin cậy ủng hộ liên tục trong hai tuần—do mạng bỏ phiếu quyết định, không phải ai đó bật một lần là lên ngay.
Phía mã nguồn: Máy khách lõi rippled (XRPLF/rippled) trong vài ngày gần đây vẫn có nhiều lần commit, bao gồm các bài test liên quan đến Confidential MPT; kho mã tiếp tục được duy trì công khai.
Ghi chú kỹ thuật|Zcash hoàn tất nâng cấp Ironwood (NU6.3)
Chuỗi bảo mật Zcash đã kích hoạt nâng cấp mạng Ironwood tại độ cao khối 3.428.143. Điểm cốt lõi không phải câu chuyện “giá lên hay giá xuống”, mà là một lần sửa chữa kỹ thuật để đảm bảo tính toàn vẹn của chuỗi cung ứng và mạch mật mã không tri thức.
Tóm lược bối cảnh: Các nhà nghiên cứu phát hiện rủi ro đúc tiền giả có thể không bị phát hiện trong mạch zk của pool bị che (shielded) Orchard (lỗi tồn tại từ khi ra mắt vào năm 2022). Các nhà phát triển đã vá khẩn cấp bằng nhánh mềm/cứng (soft/hard fork), sau đó mới tiến tới một pool Orchard hoàn toàn mới là Ironwood.
Nâng cấp lần này đang làm gì: 1)Ra mắt pool che mới Ironwood, tái sử dụng các mạch Orchard/Halo 2 đã được vá, và hoàn tất xác minh hình thức (Lean tạo ra bằng chứng có thể kiểm chứng; kho mã công khai có thể xem) 2)Pool Orchard cũ chỉ còn hỗ trợ rút (withdraw). Thêm ràng buộc “cổng xoay/turnstile” trong kế toán: có thể công khai đối chiếu lượng vào/ra, tránh tình trạng rút vượt mức 3)Bổ sung các thiết kế như ZIP 2005 về ghi chú khôi phục lượng tử, để lại lối đi cho sự tiến hóa mật mã trong dài hạn 4)Phía node phối hợp cùng việc zcashd ngừng hoạt động (deprecate), chuyển luồng chính sang stack mới như Zebra
Dấu vết phối hợp đa bên rất rõ: Shielded Labs, ZODL, Project Tachyon, Valar, Zcash Foundation… Ở phía mã, kho xác minh hình thức cho Zebra và ironwood trong thời gian gần đây vẫn còn các commit, không phải thông cáo rỗng.
Việc di chuyển của người dùng là tự nguyện: vốn phải chủ động chuyển từ Orchard sang Ironwood, tiến độ phụ thuộc vào ví và thao tác của người dùng.
Vì sao đáng để độc giả xem qua: Đây là một ca hoàn chỉnh về “phát hiện vấn đề → xác minh hình thức liên nhóm → nâng cấp giao thức + ranh giới kế toán”, cho thấy cách một giao thức quyền riêng tư tái dựng niềm tin vào nguồn cung có thể được kiểm chứng—thuyết phục hơn nhiều so với khẩu hiệu đơn thuần.
【Ghi chú kỹ thuật】 Mạng chính Zcash Ironwood (NU6.3) đã được kích hoạt
Ngày 28 tháng 7, Zcash đã hoàn tất nâng cấp Ironwood tại chiều cao khối 3.428.143. Trọng tâm là bảo mật và tính toàn vẹn nguồn cung của các pool ẩn danh, không phải câu chuyện về giá:
1. Pool Orchard cũ bị đưa vào kho lưu trữ (trước đó mạch từng có thể tồn tại lỗ hổng có khả năng bị giả mạo; đã âm thầm tồn tại khoảng bốn năm; phân tích công khai không thấy dấu hiệu bị khai thác rõ ràng) 2. Pool sàng lọc mới được khởi động từ con số không, vốn cần người dùng chủ động di chuyển 3. Thiết lập sổ sách có turnstile (cổng xoay) khi rút khỏi pool: tổng lượng có thể rút ra không vượt quá lượng đã gửi vào có thể xác minh, nhằm “khóa” các đồng giả có thể có 4. Pool mới bổ sung thiết kế ghi sổ thiên về kháng lượng tử hơn, và đẩy mạnh việc xác thực (proof) các mạch theo hướng chính thức
Ở phía node: zcashd đã tiến vào EOL, client chính chuyển sang Zebra của Zcash Foundation (phiên bản 6.0+ hỗ trợ NU6.3; trước và sau khi kích hoạt vẫn có các bản gửi/ phát hành đang hoạt động). librustzcash cũng đang đồng bộ cập nhật các phiên bản liên quan đến ví/di chuyển.
Theo CoinDesk, trong ngày đầu kích hoạt có khoảng 176.000 ZEC (cỡ 8100 triệu USD) được chuyển vào pool mới, tương đương khoảng 5% số dư của pool cũ; việc di chuyển vẫn là tự nguyện và diễn ra dần dần.