Tiêu đề gốc: "Cách các nhà phát triển có thể tự bảo vệ mình: Đánh giá về các giải pháp bảo mật Web 3"
Nguồn gốc: Phòng thí nghiệm phức tạp
• Sự cố Tornado Cash đặt ra câu hỏi: Các nhà phát triển đóng góp cho giao thức có phải chịu trách nhiệm đối với những người dùng lạm dụng giao thức không?
Quyền riêng tư trên chuỗi đặc biệt quan trọng khi vẫn còn thiếu hướng dẫn rõ ràng dành cho nhà phát triển và mã nguồn mở của họ
Hướng dẫn này cung cấp thông tin tổng quan về một số quyền riêng tư hiện có và sắp tới chuỗi, Là sự lựa chọn để các nhà phát triển tập trung vào quyền riêng tư triển khai một cách tự tin
Không nhà phát triển nào muốn vào tù chỉ vì vài dòng mã, nhưng đó chính là điều đã xảy ra với Alexey Pertsev. Là người đóng góp quan trọng cho Tornado Cash, Alexey Pertsev bị chính phủ Hoa Kỳ nghi ngờ giúp đỡ bọn tội phạm Money Laundry thông qua Ethereum Dapp Tornado Cash. Vụ việc kịch tính đã gây ra phản ứng mạnh mẽ trên khắp thế giới, với những lời chỉ trích chỉ ra rằng các nhà phát triển không kiểm soát được cách người dùng sử dụng mã của họ.
Mặc dù câu chuyện này có thể phức tạp hơn vẻ ngoài nhưng nó đã làm dấy lên cuộc tranh luận về quyền riêng tư trên chuỗi. Bị bắt vì viết mã đặt ra tiền lệ nguy hiểm, và những gì xảy ra với Alexey Pertsev cũng đe dọa đến tương lai của các nhà phát triển đóng góp cho phần mềm nguồn mở. Hãy tưởng tượng xem nhà phát triển nào sẵn sàng chịu trách nhiệm đối với những người dùng sử dụng mã mà không thể kiểm soát hành vi của họ?
Văn hóa cộng đồng blockchain thúc đẩy tính cởi mở, nhưng điều này không áp dụng cho bảo mật và quyền riêng tư dữ liệu. Trong một số trường hợp, không cần phải có sự minh bạch hoàn toàn (xem bài viết của @GeneralRinaker).
Bài viết này sẽ đánh giá một số giải pháp bảo mật hiện có và sắp ra mắt được thiết kế để duy trì tính ẩn danh cho các nhà phát triển Web 3.

Aztec là chuỗi quyền riêng tư Lớp 2 (lớp riêng tư) đầu tiên trên Ethereum sử dụng bằng chứng không có kiến thức. Hợp đồng thông minh chạy trên chuỗi Aztec đảm bảo quyền riêng tư của tài sản. Người dùng có thể bảo vệ quyền riêng tư của các hành động trên chuỗi trong khi giao dịch, đặt cọc và kiếm lợi nhuận trên chuỗi, đồng thời có thể được hưởng phí giao dịch thấp hơn.
Chuỗi: Ethereum
Trạng thái: Mainnet hoạt động
Công nghệ cơ bản: PLONK, hệ thống xử lý giao dịch lớp thứ hai được phát triển thông qua tiêu chuẩn zk-SNARK
Kiến trúc: SNARKS kép. Lớp đầu tiên là mạch bảo mật, xác minh từng giao dịch đồng thời đảm bảo tính bảo mật của người gửi, người nhận và tài sản giao dịch. Lớp thứ hai là mạch cuộn, đóng gói tất cả các giao dịch và tải thông tin giao dịch được mã hóa lên Lớp 1 theo đợt
Github: https://github.com/ AztecProtocol
Thông qua cầu nối quyền riêng tư Aztec Connect, người dùng có thể tương tác trực tiếp với các ứng dụng DeFi Layer1 trong chuỗi quyền riêng tư Layer2. Các Dapp ở Lớp 1 có thể tham chiếu SDK của Aztec Connect tới giao thức và kiếm lợi nhuận từ các giao dịch riêng tư, chẳng hạn như zk.Money. Là sản phẩm chính của Aztec, Aztec Connect cho phép người dùng thực hiện các giao dịch riêng tư bằng ETH và DAI. Aztec Connect có khoảng 255.000 giao dịch tính đến thời điểm viết bài này.
Nhóm hiện đang nỗ lực bổ sung chức năng hợp đồng thông minh tùy chỉnh vào mạng trung gian của mình. Hợp đồng thông minh sẽ được viết bằng Noir – một ngôn ngữ dựa trên Rust dành riêng cho mạng Aztec. Dự án hiện đang trong giai đoạn testnet và dự kiến hoàn thành vào cuối năm 2022.
Aztec có thể tư nhân hóa tất cả tài sản ERC-20 và biến chúng thành Ethereum trở thành một kịch bản ứng dụng quan trọng . Vì Ethereum đã hoạt động rất tích cực nên việc đặt các tài sản hiện có ở chế độ riêng tư sẽ dễ dàng tiếp cận nhiều người dùng hơn nhiều so với việc tạo ra một chuỗi quyền riêng tư riêng biệt. Trên cơ sở này, Aztec có thể phát triển thành lớp bảo mật không thể thiếu cho Ethereum trong tương lai.
Là một giải pháp bảo mật Lớp 2 khác dành cho Ethereum, Obscuro được thiết kế để xử lý tối ưu vấn đề MEV đồng thời đảm bảo quyền riêng tư của các giao dịch và trạng thái hợp đồng. Do sử dụng kép các bằng chứng lạc quan và bằng chứng không có kiến thức, Obscuro tuyên bố là "giải pháp tối ưu giữa bằng chứng lạc quan và bằng chứng không có kiến thức".
Chuỗi: Ethereum
Trạng thái: Testnet
Công nghệ cơ bản: Công nghệ Intel SGX chạy EVM trên phần cứng TEE. Về cơ bản, nó có thể được hiểu như một hộp đen trong CPU, trong đó người dùng có thể thực hiện các phép tính hoàn toàn riêng tư.
Kiến trúc: Mạng Obscuro có hai loại nút. Các nhà tổng hợp chịu trách nhiệm xác thực tất cả các giao dịch tiền điện tử, đóng gói chúng và gửi chúng trở lại Ethereum. Người xác minh có trách nhiệm tương tự, nhưng thực hiện xác minh dựa trên phần cứng và hoạt động bên ngoài mạng Tổng hợp. Việc có cả hai loại nút làm cho nền tảng Obscuro phi tập trung hơn và an toàn hơn.
Github: https://github.com/obscuronet
Vì Obscuro vẫn đang trong giai đoạn mạng thử nghiệm nên có chưa có sản phẩm Có thể giới thiệu được. Tuy nhiên, nền tảng này cung cấp nhiều tình huống ứng dụng khả thi, bao gồm quyền riêng tư DeFi và trò chơi chiến lược Web 3.
Obscuro là một trong số ít giải pháp bảo mật cho phép các nhà phát triển phát triển hợp đồng thông minh bằng Solidity. Solidity được các nhà phát triển Web 3 sử dụng nhiều hơn Rust. Để so sánh, các giải pháp khác được đề cập trong bài viết này chủ yếu dựa trên ngôn ngữ Rust.
Mạng chính dự kiến sẽ ra mắt vào năm 2023.
Obscuro dựa trên ngôn ngữ Solidity có tiềm năng và dư địa rất lớn để phát triển. Các nhà phát triển có thể dễ dàng chạy các hợp đồng thông minh được phát triển trên mạng chính trên nền tảng Obscuro. Ngoài ra, nhiều ứng dụng sinh thái cốt lõi tương thích với EVM, điều này mang lại cho Obscuro lợi thế đáng kể về khả năng ứng dụng so với các dự án dựa trên Rust khác, nhưng vẫn còn phải xem mức độ thay đổi mà nó yêu cầu đối với hợp đồng thông minh.
Là OG trong ngành, Secret Network được ra mắt vào tháng 9 năm 2020 và được biết đến là mạng đầu tiên có hợp đồng thông minh về quyền riêng tư ở cấp Lớp 1. Secret Network được xây dựng bằng SDK Cosmos Tendermint, với các hợp đồng thông minh được viết bằng Rust thông qua bộ công cụ CosmWasm.
Chuỗi: Cosmos IBC, Ethereum, Coin Anchain và Monero Bridge
Trạng thái: Mainnet đang chạy
Công nghệ cơ bản: Tương tự như Obscuro, Secret Network sử dụng Intel SGX trên TEE để tính toán. Mã giao thức được chia thành hai phần: phần đáng tin cậy (thông tin nhạy cảm) và phần không đáng tin cậy (phần còn lại của mã).
Kiến trúc: Hiện tại, một nhóm gồm 50 người xác thực bảo mật mạng bằng cách sử dụng công cụ đồng thuận Tendermint, cơ chế bằng chứng cổ phần dựa trên bft. Người xác thực chịu trách nhiệm xác thực các giao dịch và đề xuất các khối cho chuỗi bằng cách đặt cược SCRT, kiếm phần thưởng trong quá trình này. Giấy phép được cấp bởi người không phải người xác minh.
Github: https://github.com/scrtlabs
Secret Network hiện có một hệ sinh thái phong phú, bao gồm hơn 20 Dapp và hơn 100 nhà phát triển. Là một dự án SDK Cosmos Tendermint, chuỗi có thể tương tác với phần còn lại của hệ sinh thái Cosmos, đặc biệt là sau khi triển khai IBC. Về cơ bản, Secret Network cho phép toàn bộ hệ sinh thái Cosmos IBC được trang bị các tính năng bảo mật.
Vì có đủ tài liệu và công cụ xung quanh khung phát triển Cosmos nên Secret Network tương đối thân thiện hơn với các nhà phát triển Web 3.
Sự phát triển của Secret 2.0 đang được tiến hành. Các nhà phát triển đang nghiên cứu những cải tiến quan trọng, bao gồm việc sử dụng FHE và củng cố các mạng hiện có.
Nhóm rõ ràng đã nỗ lực phát triển mạng lưới. Số lượng sản phẩm chức năng trong hệ sinh thái tiếp tục tăng lên và sự tham gia của cộng đồng ngày càng tích cực hơn. Hơn nữa, quyền riêng tư hoàn toàn có thể không hiệu quả trong mọi tình huống, tùy thuộc vào cơ quan quản lý. Secret Network dường như đã tìm được sự cân bằng giữa việc đáp ứng các quy định trong khi vẫn đảm bảo quyền riêng tư của người dùng ở một mức độ nhất định. Mã thông báo SCRT hoàn toàn mở và minh bạch, nhưng các hoạt động giao dịch liên quan đến nền tảng và hợp đồng hoàn toàn bị ẩn. Đề xuất giá trị này không thể bị bỏ qua trong môi trường pháp lý ngày càng nghiêm ngặt.
Dựa trên sự phát triển mới nhất của mật mã ZK, Aleo được gọi là thỏa thuận nguồn mở, phi tập trung đầu tiên. Aleo cho phép cả ứng dụng riêng tư và lập trình. Người dùng có thể cho phép các bên thứ ba (bao gồm cả hợp đồng thông minh) xác minh dữ liệu mà không tiết lộ thông tin giao dịch, đồng thời cho phép người dùng chọn tiết lộ một số thông tin ở các cấp độ giao dịch khác nhau. Điều này rất hữu ích cho việc tương tác và xây dựng giữa các Dapp có thể kết hợp để tạo ra hệ sinh thái rộng lớn hơn.
Chuỗi: Aleo
Trạng thái: Testnet
Công nghệ cơ bản: Cơ chế đồng thuận của nền tảng là PoSW, nghĩa là các giao dịch trong mỗi khối ZK proofs sẽ được tạo, bắt nguồn từ thuật toán Bitcoin SHA. Tuy nhiên, không giống như bất kỳ hàm băm nào, tính toán cơ bản được thực hiện thông qua PoW. Về cơ bản, nó cho phép người dùng xác minh trạng thái với sức mạnh tính toán tối thiểu.
Kiến trúc: Aleo kết hợp khả năng lập trình và mô hình tài khoản của Ethereum với thiết kế giao dịch riêng tư của Zcash để đạt được sự riêng tư hoàn toàn trên chuỗi.
Github: https://github.com/AleoHQ
Aleo cung cấp DSL có tên Leo cho hợp đồng quyền riêng tư. Lấy cảm hứng từ Rust, Leo chủ yếu được sử dụng để phát triển các ứng dụng bảo mật và hợp nhất các dòng ZK. Mặc dù là một ngôn ngữ chuyên biệt nhưng tài liệu dành cho nhà phát triển của nó rất toàn diện, ngắn gọn và rõ ràng.
Các công cụ dành cho nhà phát triển khác bao gồm Aleo Studio, Aleo Package Manager và Aleo Explorer.
Phiên bản thứ ba của mạng thử nghiệm Aleo được mở dần dần qua ba giai đoạn. Trong tháng này, người xác nhận (người dùng có 10 triệu điểm Aleo) có thể bắt đầu sản xuất khối và kiếm phần thưởng. Dự án sẽ chuyển cơ chế đồng thuận sang AleoBFT để ngăn chặn việc sản xuất khối tập trung.
Tiến độ dự án có bước đột phá theo từng giai đoạn. Giờ đây, mạng thử nghiệm đã chạy một ngôn ngữ lập trình hoàn chỉnh và ngoài ra, một studio đã được thành lập để hỗ trợ phát triển hệ sinh thái. Nhóm Aleo hứa với các nhà phát triển rằng họ sẽ tung ra nhiều sản phẩm và dịch vụ hơn trong tương lai để giúp các nhà phát triển xây dựng mạng lưới phi tập trung trong hệ sinh thái và mang lại trải nghiệm tuyệt vời cho các nhà phát triển.
Dự án cuối cùng cũng là một dự án tương đối mới trong ngành - Aleph Zero. Được xây dựng trên công nghệ Substrate của Polkadot, một giao thức đồng thuận được đánh giá ngang hàng, Aleph Zero tuyên bố sẽ cung cấp khả năng thanh lý ngay lập tức, tốc độ cũng như khả năng mở rộng và bảo mật. Sau khi được ra mắt đầy đủ, khung bảo mật của mạng cuối cùng sẽ có sẵn trên tất cả các chuỗi lớn.
Chuỗi: Chất nền, Ethereum, Polkadot
Trạng thái: Testnet
Công nghệ cơ bản: Dự án này có một giải pháp độc đáo cho các hợp đồng quyền riêng tư, kết hợp giữa không và bằng chứng kiến thức và sMPC. ZK-SNARKS được sử dụng để trao đổi các khóa ẩn và bảo mật cho người dùng. sMPC có trách nhiệm bảo vệ dữ liệu giữa các máy tính khác nhau, những máy tính như vậy cần đạt được sự đồng thuận và vượt qua sự cho phép trước khi có thể truy cập dữ liệu.
Kiến trúc: Thuật toán tùy chỉnh của Aleph Zero kết hợp các biến thể của công nghệ PoS và DAG. Cơ chế đồng thuận PoS xác minh trạng thái của các khối thông qua các trình xác thực luân phiên. DAG được sử dụng làm lớp dữ liệu trung gian, cho phép tốc độ giao dịch nhanh hơn và thông lượng cao hơn, về cơ bản giảm phí giao dịch.
Github: https://github.com/aleph-zero-foundation
Sản phẩm đầu tiên trên Aleph Zero là Common, một ứng dụng di động đi kèm với phần mềm riêng ví Một nền tảng giao dịch tập trung và một dark pool phi tập trung được sử dụng để ngăn chặn hoạt động chạy trước. Chạy trước xảy ra khi người dùng biết rằng các giao dịch trong tương lai sẽ ảnh hưởng đến giá cả thông qua thông tin nội bộ và đặt các giao dịch vào hàng đợi để tận dụng cơ hội chênh lệch giá.
Aleph Zero đang phát triển một giải pháp bảo mật đa chuỗi có tên là Liminal. Nó sẽ cung cấp các biện pháp bảo mật sáng tạo dựa trên sự kết hợp giữa ZK-SNARKS và sMPC. Thứ hai, thông qua các cầu nối, Liminal hỗ trợ các giao dịch giữa Aleph Zero và các chuỗi khác như Ethereum, Near, Cosmos và BSC. Các nhà phát triển có thể viết hợp đồng thông minh trên các chuỗi này trong khi vẫn duy trì quyền riêng tư của hợp đồng trên Aleph Zero.
Cộng đồng nhà phát triển ngày càng tăng của Substrate và hệ điều hành có khả năng tương tác là những yếu tố trao quyền cho Aleph. Sự thành công của Zero. Kinh nghiệm của chính đội ngũ nòng cốt và các đối tác cũng là yếu tố tạo nên thành công trong tương lai của Aleph Zero. Ngoài ra, bản thân giao thức dễ vận hành cũng sẽ thu hút nhiều thương nhân và người dùng tham gia hệ sinh thái của nó hơn.
Bất kể phương pháp hay cơ chế Chuỗi thiết kế và quyền riêng tư đều dựa trên việc liệu các nhà phát triển có thể chọn các giao dịch riêng tư hay không. Trong chuỗi quyền riêng tư, sự đổi mới do cạnh tranh đồng nhất mang lại sẽ thúc đẩy sự ra đời của các dự án mới trên chuỗi quyền riêng tư và sự lặp lại của các dự án hiện có. Các nhà phát triển Web 3 nên có tùy chọn duy trì một số mức độ riêng tư, trao quyền cho các nhà phát triển viết mã vượt qua các ranh giới và thúc đẩy đổi mới blockchain.
Liên kết gốc
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia