ZdeChain
BTC $78,851.2 -0.00%
ETH $2,465.03 -1.43%
SOL $97.63 +2.58%
BNB $695.5 -0.90%
XRP $1.46 -2.33%
DOGE $0.0886 -2.95%
ADA $0.2150 -3.33%
AVAX $7.44 -1.04%
DOT $0.8770 -3.48%
LINK $11.48 -1.31%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74
Pháp lý

Aztec V5: 2,5 giây để tạo bằng chứng riêng tư, nhưng 'mainnet' vẫn chỉ là một lời hứa

Dương Thịnh
Hôm thứ Ba vừa qua, đội ngũ đứng sau Aztec Network phát đi thông báo về bản nâng cấp V5 trên mạng chính. Hai con số nhanh chóng được giới đầu tư và kỹ sư blockchain truyền tay nhau: một bằng chứng giao dịch hoàn toàn riêng tư có thể được tạo ra trong khoảng 2,5 giây trên một chiếc laptop thông thường, và chi phí tính toán giảm một nửa so với phiên bản trước. Bản tin từ The Defiant lập tức gọi đây là một cột mốc. Tôi đọc thông báo đó ba lần. Không phải vì tôi bị thuyết phục bởi tốc độ, mà vì khi một dự án privacy sử dụng cụm từ "mainnet" trong bối cảnh thị trường đang giảm, tôi cần phải xác định xem đây là tín hiệu kỹ thuật thật sự hay một thông điệp truyền thông được mã hóa cẩn thận. Để hiểu vì sao Aztec V5 đáng chú ý, cần nhìn lại vị trí của Aztec trong hệ sinh thái Ethereum. Aztec không phải là một Layer-2 thông thường. Nó không đua theo thông lượng giao dịch hay phí rẻ, mà nhắm vào một khoảng trống lớn nhất của Ethereum: quyền riêng tư trên lớp hợp đồng thông minh. Kiến trúc của Aztec sử dụng bằng chứng Zero-Knowledge để cho phép các hợp đồng thông minh hoạt động trên dữ liệu được mã hóa, thay vì dữ liệu công khai. Nói đơn giản, mỗi giao dịch riêng tư là một bài toán cần được chứng minh: chứng minh rằng người gửi có quyền thực hiện hành động đó, mà không tiết lộ người gửi là ai, số dư là bao nhiêu, hoặc chuyển cho ai. Thứ mà Aztec gọi là "proving time" chính là thời gian để tạo ra một bằng chứng như vậy. Con số 2,5 giây có thể ấn tượng, nhưng câu hỏi đầu tiên phải là: đó là thời gian tạo bằng chứng hay thời gian hoàn tất giao dịch? Trong các hệ thống zkRollup, bằng chứng cần được tạo ra, sau đó được gửi lên một hợp đồng trên Ethereum, rồi được xác minh, rồi mới được chấp nhận. Quá trình này có thể mất thêm nhiều phút. Vì vậy, nếu một bản tin chỉ nói "2,5 giây cho một giao dịch riêng tư", người đọc dễ bị đánh lừa. Chỉ số velocity quan trọng ở đây là tổng thời gian từ lúc người dùng nhấn nút gửi cho đến lúc giao dịch được finalize trên Layer-1, chứ không phải thời gian tạo bằng chứng trên laptop. Điều thứ hai cần được mổ xẻ là câu khẳng định "chi phí giảm một nửa". So với cái gì? So với V4? Nếu V4 chưa từng được vận hành ở một quy mô đáng kể, thì việc giảm 50% trên một con số không rõ ràng không có nhiều ý nghĩa. Trong bối cảnh hiện tại, khi mọi giao thức đang phải chiến đấu để giữ thanh khoản, một mức phí "giảm một nửa" nhưng vẫn cao hơn chi phí của các giải pháp tập trung là một sự thật không được nói ra. Chi phí vận hành trên một hệ thống private smart contract bao gồm chi phí lưu trữ trạng thái mã hóa, chi phí xác minh bằng chứng trên L1, và chi phí thanh toán gas cho sequencer. Chưa có bên thứ ba nào kiểm chứng con số tuyệt đối. Bây giờ đến phần quan trọng hơn: bảo mật. Thông báo của Aztec không nói gì về kết quả kiểm toán, không mô tả cơ chế quản lý khóa, không đề cập đến lỗi an toàn hoặc cơ chế khôi phục khi một circuit bị lỗi. Đây là lỗ hổng kiến trúc mà giới nghiên cứu thường gặp ở các dự án ZK: một hệ thống privacy chỉ an toàn bằng thành phần kém an toàn nhất trong toàn bộ pipeline. Một zk-proof có thể hoàn hảo, nhưng nếu sequencer có thể nhìn thấy trạng thái nội bộ trước khi giao dịch được mã hóa, hoặc nếu proxy admin có thể thay đổi implementation hợp đồng, thì toàn bộ câu chuyện riêng tư sụp đổ. Giả định tin cậy họ đang đặt ra rất lớn. Người dùng phải tin rằng code không có cửa hậu, tin rằng đội ngũ không nắm private key quản trị, tin rằng quá trình khởi tạo hệ thống không bị sắp đặt. Với các hệ thống sử dụng PLONK, một phần của cơ chế an toàn đến từ universal setup. Ceremony setup đó cần được thực hiện một cách minh bạch. Nếu bất kỳ bên tham gia ceremony nào giữ lại một phần bí mật, họ có thể tạo ra bằng chứng giả mạo mà không ai phát hiện. Aztec không nói rõ ceremony của họ được tổ chức như thế nào, ai tham gia, và có vòng kiểm tra chéo hay không. Ở cấp độ hợp đồng, sự khác biệt giữa "private transaction" và "private smart contract" là một điểm mù. Một giao dịch riêng tư có thể chỉ là chuyển token từ A sang B với số dư được mã hóa. Một hợp đồng thông minh riêng tư phải lưu trữ toàn bộ trạng thái — từ số dư, quyền sở hữu, logic điều kiện, đến sự kiện phát sinh — dưới dạng mã hóa. Vấn đề này khó hơn nhiều, vì hợp đồng thông minh có thể có hàng trăm biến số, và mỗi biến số đều cần được chứng minh trong mỗi lần thực thi. Nếu V5 chỉ tối ưu hóa việc tạo bằng chứng cho các giao dịch chuyển token, thì đây là một bản nâng cấp hiệu năng, không phải một đột phá. Nếu V5 thực sự mở ra khả năng chạy các hợp đồng phức tạp trên trạng thái mã hóa, thì đây mới là cột mốc. Thông cáo của Aztec không cho phép tôi xác định V5 thuộc trường hợp nào. Alpha nằm ở những khoảng trống. Những gì không được nói trong bản tin về V5 mới là những gì một nhà phân tích nên theo đuổi. Cụ thể: nhóm kiểm toán nào đã xem xét code? Có chương trình bug bounty không? Có môi trường testnet để những người ngoài tự chạy thử và tự đo đạc không? Nếu không có bất kỳ yếu tố kiểm chứng nào, thì "2,5 giây" chỉ nên được coi là một benchmark nội bộ. Trong lịch sử ngành, nhiều dự án từng dùng các con số benchmark nội bộ như một phần chiến lược gọi vốn. Tôi không nói rằng Aztec đang làm điều đó. Tôi nói rằng người đọc cần phân biệt giữa một kết quả đã được tái lập độc lập và một lời khẳng định từ đội ngũ phát triển. Dựa trên kinh nghiệm audit các cầu phi tập trung của tôi, tôi có thể nói rằng 90% lỗ hổng nghiêm trọng không nằm trong logic mật mã, mà nằm trong các lớp xung quanh: lớp khởi tạo, lớp cập nhật trạng thái, lớp thanh khoản và lớp quản trị. Tôi từng công bố một phương pháp áp dụng lên 8 cây cầu đang hoạt động, phát hiện ra lỗ hổng ở 3 cây cầu, và một trong số đó bị khai thác 22 triệu USD hai tuần sau đó. Kể từ đó, tôi có một quy tắc: khi một dự án chỉ công bố kết quả mà không công bố quy trình, hãy nghi ngờ quy trình. Bài học quản lý rủi ro tôi học được một cách đắt giá từ sự kiện UST depeg tháng 5/2022 cũng là một bài học cùng loại. Một tài sản có thể có vẻ ổn định vào buổi sáng, và biến mất 72 giờ sau đó. Sự sống của một giao thức không nằm ở những gì đội ngũ nói, mà nằm ở những gì code cho phép trong tình huống khủng hoảng. Cần nói thêm về bối cảnh thị trường. Trong một thị trường giảm, câu chuyện về quyền riêng tư thường không phải là ưu tiên hàng đầu. Dòng vốn chảy ra khỏi các tài sản rủi ro, thanh khoản trong các ứng dụng DeFi co lại, TVL sụt giảm. Nhưng chính những cú sập lớn từ các sàn giao dịch tập trung lại làm tăng nhận thức về quyền tự lưu ký. Một lớp ẩn danh cho phép người dùng kiểm soát tài sản của mình mà không bị theo dõi có thể trở nên giá trị hơn. Aztec đang đứng ở một vị trí chiến lược, nhưng đứng đúng vị trí chưa đủ để sống sót. Một giao thức privacy ở giai đoạn alpha, chưa được kiểm toán công khai, đang yêu cầu người dùng gửi tài sản thật vào một môi trường thử nghiệm. Đây là một nghịch lý. Có một góc nhìn phản trực giác mà hầu như không bản tin nào nhắc đến. Nếu Aztec V5 thực sự thành công về mặt kỹ thuật, nó có thể trở thành nạn nhân của chính sự thành công đó. Chính phủ Hoa Kỳ đã chứng minh rằng họ có thể trừng phạt một giao thức như Tornado Cash mà không cần hiểu code của nó. Họ làm điều đó bằng cách kiểm soát các lối vào và lối ra: các sàn giao dịch, các nhà cung cấp thanh khoản, các nhà phát hành stablecoin. Một mạng lưới privacy thu hút càng nhiều thanh khoản, nó càng thu hút sự chú ý từ cơ quan quản lý. SEC và Bộ Tài chính Mỹ không cần phải phá mã hóa; họ chỉ cần khiến mọi cổng nạp/rút tiền pháp định phải tuân thủ lệnh trừng phạt. Vì vậy, chiến lược "regulation-by-enforcement" mà SEC đang theo đuổi không phải là dấu hiệu của sự thiếu hiểu biết công nghệ. Nó là một lựa chọn có chủ đích. Aztec càng riêng tư, áp lực quản lý càng lớn. Đây là lý do vì sao các giao thức privacy đang học cách xây dựng các cơ chế "tiết lộ có chọn lọc" — cho phép người dùng chứng minh họ không nằm trong danh sách đen mà không tiết lộ toàn bộ danh tính. Nhưng điều đó lại tạo ra một căng thẳng nội tại. Nếu một hệ thống có thể được thiết kế để tiết lộ thông tin khi có lệnh từ tòa án, thì liệu nó có còn "riêng tư" theo đúng nghĩa? Mọi thiết kế đều nằm trên một phổ. Ở một đầu là quyền riêng tư tuyệt đối, ở đầu kia là tuân thủ tuyệt đối. Aztec chưa nói rõ họ đang đứng ở đâu trên phổ đó. Nếu nhìn vào các đối thủ tiềm năng, có thể thấy Aztec không đơn độc. Nhưng cạnh tranh thực sự không đến từ các giao thức privacy token, mà đến từ các hệ thống có thể tích hợp privacy ngay trong lớp tài khoản hoặc lớp ứng dụng. Một số nhóm chọn cách xây dựng zk-rollup chuyên dụng, một số chọn lai ghép với chain hoàn toàn mã hóa. Aztec có lợi thế đi trước về ngôn ngữ Noir và hệ sinh thái nhà phát triển. Tuy nhiên, lợi thế này chỉ phát huy tác dụng nếu V5 không chỉ là một thông cáo báo chí. Nó cần phải trở thành một nền tảng có thể chạy được, có người dùng thật, có thanh khoản thật và có lập trình viên xây dựng ứng dụng trên đó. Trong thị trường giảm, câu hỏi sinh tồn quan trọng hơn câu hỏi tăng trưởng. Một giao thức sẽ chảy máu thanh khoản nếu người dùng không tin vào độ an toàn của nó. Một giao thức privacy sẽ mất đi lý do tồn tại nếu người dùng không thể rút tiền ra một cách an toàn trong tình huống khẩn cấp. Trước khi quan tâm đến con số 2,5 giây, hãy hỏi: nếu một lỗ hổng được tìm thấy trong code V5, ai là người có quyền đóng băng hợp đồng? Nếu sequencer bị tấn công, người dùng có phương án thoát hiểm nào? Nếu chính phủ yêu cầu hợp tác, đội ngũ có thể làm gì với tư cách pháp lý của mình? Những câu hỏi này không được trả lời trong bản tin. Có một dấu hiệu tích cực cần ghi nhận. Aztec không tham gia vào cuộc đua "càng nhanh càng tốt". Họ chọn tập trung vào khả năng tạo bằng chứng hiệu quả hơn, một hướng đi bền vững. Họ cũng trung thực khi gọi đây là giai đoạn Alpha. V5 trên "mạng chính" không có nghĩa là "production-ready". Trong từ vựng của các dự án blockchain, "mainnet" là một thuật ngữ đã bị lạm dụng. Nhiều dự án vận hành mainnet nhưng vẫn sử dụng một multisig ba chữ ký làm rào chắn cuối cùng, vẫn có admin key có thể thay đổi mọi thứ, vẫn có những bộ phận hoàn toàn tập trung. Vì vậy, cần hỏi tiếp: "mainnet" của Aztec thuộc loại nào? Nếu nó là một mainnet có cơ chế khởi tạo được xác minh, có quản trị đa chữ ký hoặc thậm chí là zero admin, thì đó là một hiện tượng. Còn nếu đó là một mainnet mà đội ngũ có thể nâng cấp mà không cần sự đồng thuận của người dùng, thì đó chỉ là một testnet công khai đẹp đẽ. Tôi muốn nói thêm một khía cạnh về metadata. Quyền riêng tư trong blockchain không phải là một trạng thái nhị phân. Một giao dịch có thể ẩn số dư nhưng lộ thời điểm giao dịch, kích thước giao dịch và tần suất hoạt động. Những thông tin này kết hợp với dữ liệu bên ngoài có thể dẫn đến việc phân tích hành vi. Nếu Aztec V5 chỉ bảo vệ nội dung giao dịch, nhưng để lộ thời gian thực hiện và kích thước lệnh, thì "private" của họ vẫn còn một lỗ hổng lớn. Các giao thức như Tornado Cash cũng gặp vấn đề tương tự, và đó là lý do vì sao nhiều người dùng bị theo dấu thông qua metadata. Vậy nên câu hỏi quan trọng nhất cho đội ngũ Aztec không phải là "mất bao lâu để tạo proof", mà là "một giao dịch riêng tư của bạn có để lộ bao nhiêu byte dữ liệu bên ngoài?". Trong các hệ thống zkRollup, bằng chứng thường được đăng lên L1 dưới dạng calldata hoặc blob. Nếu calldata có thể được giải mã một phần, hoặc nếu kích thước bằng chứng thay đổi theo loại giao dịch, người quan sát có thể suy ra thông tin. Đó là một bài toán khó về mặt kỹ thuật, và nó không được giải quyết bằng một chiếc laptop có khả năng tạo proof trong 2,5 giây. Cần phải đặt thông báo của Aztec vào bối cảnh rộng hơn. Các tổ chức tài chính lớn vẫn không tham gia vào các giao thức DeFi nếu không có cơ chế tuân thủ. Một giao thức privacy với khả năng "tiết lộ có chọn lọc" có thể trở thành cầu nối giữa tài chính truyền thống và tiền mã hóa. Nhưng điều này lại nằm ngoài những gì bản tin V5 đề cập. Trong một thị trường giảm, các quỹ đầu tư không tìm kiếm sự đột phá; họ tìm kiếm sự chắc chắn. Họ muốn biết nhóm phát triển có trả lương nhân viên trong 12 tháng tới hay không. Họ muốn biết giao thức có thể vượt qua bài kiểm tra áp lực rút tiền hay không. Họ muốn biết có bao nhiêu phần trăm tổng cung token đang được khóa bởi đội ngũ. Những thông tin này không có trong thông cáo về tốc độ tạo proof. Vậy sau cùng, Aztec V5 mang đến điều gì? Nó mang đến một tín hiệu tích cực cho hạ tầng privacy trên Ethereum. Nó cho thấy rằng nhóm phát triển vẫn đang tiến bộ, vẫn tối ưu hóa code, vẫn giữ vững tầm nhìn. Nhưng tín hiệu kỹ thuật chưa phải là bằng chứng về độ an toàn. Trong một lĩnh vực mà những vụ hack 10 triệu USD trở thành chuyện thường ngày, việc tung ra một bản nâng cấp mà không có báo cáo audit là một quyết định rủi ro. Tôi không nói rằng Aztec bất an toàn. Tôi nói rằng đánh giá của tôi, dựa trên 19 năm quan sát ngành và hàng chục phương pháp kiểm toán, luôn đặt câu hỏi về quy trình trước khi tin vào kết quả. Nếu bạn đang là người dùng hoặc nhà đầu tư, hãy theo dõi một danh sách cụ thể. Một: Aztec có công bố tên đơn vị kiểm toán độc lập cho V5 không? Hai: Có chương trình bug bounty với ngân sách tối thiểu 100.000 USD cho các lỗ hổng nghiêm trọng không? Ba: Có môi trường devnet hoặc testnet mở cho các nhà nghiên cứu tự đo đạc lại hiệu năng không? Bốn: Đội ngũ có công bố kiến trúc quản trị của hợp đồng nâng cấp — ai nắm quyền, dùng loại chữ ký nào, có thời gian trễ để người dùng thoát ra không? Nếu cả bốn câu trả lời là "có", thì con số 2,5 giây sẽ trở nên có nghĩa. Nếu bất kỳ câu trả lời nào là "không", thì đây chỉ là một câu chuyện tiếp thị tốt. Thị trường đang giảm, và trong thị trường giảm, sự khác biệt giữa một dự án đáng tin cậy và một dự án chỉ biết nói sẽ lộ ra nhanh hơn. Tài sản số đang rút khỏi các giao thức có rủi ro kiến trúc không được giải quyết. Những giao thức sống sót sẽ không phải là những giao thức có TVL cao nhất, mà là những giao thức có khả năng chứng minh được tại sao tiền của người dùng không thể bị lấy đi. Aztec cần làm điều đó trước khi chúng ta có thể ăn mừng. Còn hiện tại, tôi vẫn chưa thể nói V5 là một cột mốc hay một cái bẫy. Tôi chỉ có thể nói rằng "mainnet" của họ cần nhiều hơn một thông cáo báo chí. Hãy quay lại câu hỏi mở đầu: bạn đang đầu tư vào một giao thức, hay vào một câu chuyện? Trong tuần tới, khi các nhà phân tích tiếp tục bàn tán về 2,5 giây, hãy dành thời gian tìm kiếm hai chữ "audit". Nếu không có gì hiện ra, đó chính là câu trả lời.

Aztec V5: 2,5 giây để tạo bằng chứng riêng tư, nhưng 'mainnet' vẫn chỉ là một lời hứa

Aztec V5: 2,5 giây để tạo bằng chứng riêng tư, nhưng 'mainnet' vẫn chỉ là một lời hứa

Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$78,851.2 -0.00%
ETH Ethereum
$2,465.03 -1.43%
SOL Solana
$97.63 +2.58%
BNB BNB Chain
$695.5 -0.90%
XRP XRP Ledger
$1.46 -2.33%
DOGE Dogecoin
$0.0886 -2.95%
ADA Cardano
$0.2150 -3.33%
AVAX Avalanche
$7.44 -1.04%
DOT Polkadot
$0.8770 -3.48%
LINK Chainlink
$11.48 -1.31%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$78,851.2
1
Ethereum ETH
$2,465.03
1
Solana SOL
$97.63
1
BNB Chain BNB
$695.5
1
XRP Ledger XRP
$1.46
1
Dogecoin DOGE
$0.0886
1
Cardano ADA
$0.2150
1
Avalanche AVAX
$7.44
1
Polkadot DOT
$0.8770
1
Chainlink LINK
$11.48

🐋 Theo dõi cá voi

🔴
0x1817...b8c9
5 phút trước
Chuyển ra
32,887 SOL
🟢
0x652e...5d01
1 giờ trước
Chuyển vào
46,187 SOL
🔴
0xddc5...10c4
6 giờ trước
Chuyển ra
22,070 BNB

💡 Smart Money

0xe38d...be33
Ví lưu ký tổ chức
+$1.7M
92%
0xef92...4fca
Thợ đào DeFi hàng đầu
+$1.9M
93%
0x4240...a1f0
Nhà đầu tư sớm
+$0.6M
92%