Mỗi lần đội ngũ Aztec nói "2,5 giây", tôi nhìn vào định nghĩa của họ. Họ nói rằng trên một chiếc laptop, bạn có thể tạo bằng chứng không kiến thức cho một giao dịch hoàn toàn riêng tư trong khoảng 2,5 giây. Con số này được dùng để thông báo phiên bản V5 Alpha trên mainnet. Nhưng trong hai mươi sáu năm theo dõi ngành này, tôi đã học được rằng mọi thước đo cần được hỏi một câu: "So với cái gì?" Và "để làm gì?"
Tôi đã từng đánh giá hàng chục dự án ICO vào năm 2017. Tôi đã phát hiện ra bốn lỗ hổng nghiêm trọng trong hợp đồng TokenMarket. Lỗi reentrancy đó có thể đã làm mất 2.000 ETH, tương đương hàng triệu đô la vào thời điểm đó. Khi tôi công bố báo cáo, dự án đã hoãn ICO ba tháng. Có hơn một nghìn nhà đầu tư nhỏ lẻ được cứu. Trải nghiệm này định hình cách tôi đọc mọi thông cáo báo chí từ đó. Tôi không tìm kiếm sự phấn khích. Tôi tìm kiếm các chi tiết bị bỏ qua.
Hôm nay, Aztec công bố V5 Alpha trên mainnet. Câu chuyện được The Defiant đưa tin. Không có báo cáo kiểm toán độc lập. Không có mã nguồn được công bố kèm theo. Không có một cuộc kiểm tra chéo nào từ bên thứ ba. Tất cả những gì chúng ta có là lời tự ca ngợi của đội ngũ dự án. Trong một thị trường đang lao dốc, nơi các nhà đầu tư đã kiệt sức sau những vụ sụp đổ, một tuyên bố như vậy cần được đặt dưới kính hiển vi.
Aztec là một giao thức lớp hai trên Ethereum. Nó không nhằm mục đích tăng thông lượng như các giao thức lạc quan hay zk-rollup thông thường. Mục tiêu của nó là cung cấp quyền riêng tư. Hãy hình dung: mọi giao dịch trên Ethereum công khai đều có thể bị theo dõi. Nếu bạn muốn chuyển tiền mà không để lộ số dư, bạn cần một lớp ẩn. Aztec xây dựng lớp ẩn đó bằng cách sử dụng zero-knowledge proof. Nhưng khác với một máy trộn đơn giản, Aztec cho phép các hợp đồng thông minh hoạt động trên dữ liệu riêng tư. Bạn có thể viết một hợp đồng vay, một sàn giao dịch, hoặc một thị trường dự đoán mà vẫn giữ được tính bảo mật cho người dùng.
Tầm nhìn này rất lớn. Nhưng tầm nhìn không phải là bằng chứng. Và trong một hệ sinh thái từng chứng kiến quá nhiều lời hứa bùng cháy, tôi cần thấy những thứ cụ thể hơn.
Trước hết, hãy nói về con số 2,5 giây. Điều này nghe rất ấn tượng. Nhưng để hiểu được nó, bạn cần biết một giao dịch ZK có ba giai đoạn. Thứ nhất, tạo bằng chứng. Đây là lúc bạn tính toán một bằng chứng mật mã cho thấy bạn biết một bí mật mà không tiết lộ nó. Thứ hai, xác minh. Bộ tổng hợp hoặc hợp đồng thông minh kiểm tra bằng chứng. Thứ ba, đưa lên blockchain. Giao dịch được thêm vào một khối và được mạng lưới chấp nhận. Aztec chỉ nói về giai đoạn một. Họ không nói về việc xác minh mất bao lâu, cũng không nói về thời gian chờ đợi cuối cùng trên Ethereum. Đây là một sự khác biệt lớn. Tôi có thể tạo một bằng chứng nhanh hơn bằng cách sử dụng phần cứng mạnh hơn, nhưng điều đó không đẩy nhanh được việc xác minh trên chuỗi. Vì vậy, 2,5 giây tạo proof không phải là thời gian xác nhận giao dịch. Nó chỉ là một mảnh ghép trong một bức tranh lớn hơn nhiều.
Tiếp theo, chi phí. Thông báo nói "giảm một nửa chi phí". Tôi muốn hỏi: chi phí nào? Phí gas trên Ethereum? Phí dịch vụ của sequencer? Chi phí tính toán cho người dùng? Trong các hệ thống rollup, có nhiều loại chi phí khác nhau. "Giảm một nửa" có thể có nghĩa là giảm một nửa chi phí tạo proof, hoặc giảm một nửa phí dữ liệu trên lớp 1, hoặc giảm một nửa chi phí vận hành của nhà cung cấp dịch vụ. Không có sự rõ ràng. Mỗi lần đội ngũ nói "giảm một nửa", tôi lại tự hỏi: "So với lần phát hành trước? So với một đối thủ? So với một phiên bản lý thuyết?" Sự thiếu rõ ràng này không phải là sai, nhưng nó làm giảm giá trị của thông tin.
Bây giờ hãy nói về bảo mật. Tài liệu gốc không đề cập đến kết quả kiểm toán. Điều đó có nghĩa là gì? Trong một hệ thống mật mã, đây là một dấu hiệu đỏ. Tôi đã xây dựng bộ tiêu chí đánh giá DeFi gồm 12 yếu tố vào năm 2020. Một trong những yếu tố đó là "Kiểm toán độc lập và minh bạch". Nếu một dự án không công bố kết quả kiểm toán, tôi sẽ không đề xuất đầu tư. Đối với Aztec, có thể họ đang giữ nó cho đến khi ra mắt chính thức, nhưng với tư cách là một nhà phân tích, tôi không thể xác nhận. Thiếu kiểm toán có nghĩa là không có gì để tin tưởng ngoài danh tiếng của đội ngũ. Và danh tiếng không thể bảo vệ bạn khỏi một lỗi mật mã.
Một vấn đề khác là mô hình niềm tin. Trong một hệ thống khởi tạo tin cậy, bạn cần tin rằng những người tạo ra tham số đã tiêu hủy dữ liệu bí mật. Aztec có sử dụng trusted setup không? Bài viết không nói. Nếu có, ai là người tham gia? Làm thế nào để đảm bảo họ không thể tạo ra các giao dịch giả mạo? Đây là một câu hỏi quan trọng. Trong lịch sử, có nhiều hệ thống ZK từng bị tấn công do setup không an toàn. Các nhà phát triển có thể cho rằng đây là chi tiết quá kỹ thuật, nhưng nó quyết định sự tồn tại của bạn.
Hãy nhìn vào lịch sử của chính ngành này. Năm 2020, tôi thử nghiệm bộ tiêu chí 12 yếu tố của mình cho 20 dự án DeFi. Uniswap và Compound đạt điểm cao về bảo mật và phi tập trung. Nhiều dự án khác rớt xuống hạng rác vì admin keys chưa được quản lý an toàn. Sau đó, thị trường đã chứng kiến hàng loạt cuộc tấn công vào các giao thức mà admin keys chính là vector tấn công. Mỗi thông báo hoành tráng đều che giấu một câu hỏi: quyền lực nằm ở đâu? Aztec cần trả lời câu hỏi đó trước khi chúng ta có thể ăn mừng.
Hãy so sánh với các giao thức khác. Tornado Cash là một trình trộn danh tính, nhưng nó bị hạn chế. Zcash là một blockchain riêng tư, nhưng nó không tích hợp với hệ sinh thái Ethereum. Aztec cố gắng mang quyền riêng tư vào hợp đồng thông minh, cho phép các ứng dụng như sàn giao dịch phi tập trung, thị trường dự đoán, và các công cụ tài chính khác hoạt động với số dư ẩn. Đây là một tham vọng lớn. Tuy nhiên, tham vọng này không được hỗ trợ bởi dữ liệu trong thông báo. Chúng ta chỉ có một tuyên bố tiếp thị.
Trong một thị trường giảm, sự sống còn quan trọng hơn lợi nhuận. Các nhà đầu tư đã mất niềm tin vào những lời hứa hẹn. Họ muốn biết tài sản của mình có an toàn hay không. Một giao thức riêng tư với thanh khoản gần bằng 0 sẽ không bảo vệ được ai. Bạn có thể tạo bằng chứng trong 2,5 giây, nhưng nếu bạn không thể mua một token riêng tư với giá hợp lý, toàn bộ hệ thống sẽ chỉ là một món đồ chơi mật mã. Đây là lúc tôi muốn đặt câu hỏi về tính áp dụng thực tế.
Thanh khoản là xương sống của mọi thị trường tài chính. Một sản phẩm quyền riêng tư chỉ có giá trị nếu có người dùng, có người tạo lập thị trường, có cầu nối giữa tài sản riêng tư và tài sản công khai. Aztec V5 có thể xử lý điều đó không? Bài viết không nhắc đến. Tôi lo lắng rằng đội ngũ quá tập trung vào hiệu suất mật mã mà quên mất rằng người dùng cuối cần một trải nghiệm đơn giản. Một người dân ở Lagos muốn chuyển tiền mà chính phủ không thể theo dõi. Họ không quan tâm đến việc bằng chứng được tạo ra trong 2,5 giây hay 2,5 phút. Họ quan tâm đến việc liệu họ có thể hoàn thành giao dịch với chi phí hợp lý và độ trượt giá thấp hay không.
Tôi đã tổ chức các buổi hội thảo miễn phí cho cộng đồng blockchain Nigeria. Có một câu hỏi mà tôi luôn nhận được: làm thế nào để bảo vệ tiền khỏi sự kiểm duyệt và gian lận? Quyền riêng tư thực sự là một nhu cầu, không phải một ý tưởng xa xỉ. Nhưng những người cần quyền riêng tư nhất thường là những người ít có khả năng tiếp cận phần cứng mạnh mẽ. Họ dùng điện thoại thông minh giá rẻ, kết nối internet chập chờn. Một hệ thống yêu cầu tạo bằng chứng trên laptop cá nhân sẽ bỏ lại họ ở phía sau.
Hãy nói về vấn đề quy định. Đây là một con voi trong phòng. Tại Hoa Kỳ, Bộ Tài chính đã trừng phạt Tornado Cash. Các giao thức riêng tư đang bị xem xét như một mối đe dọa đến an ninh tài chính. Aztec có thể đối mặt với áp lực tương tự. Nếu họ thành công trong việc tạo ra một lớp riêng tư dễ sử dụng, họ sẽ thu hút cả người dùng hợp pháp lẫn những kẻ xấu. Điều này đặt ra một bài toán đạo đức và pháp lý mà Aztec chưa công bố quan điểm. Trong bối cảnh quy định ngày càng thắt chặt trên toàn cầu, sự im lặng này đáng ngại.
Tôi không nói rằng Aztec là một dự án lừa đảo. Tôi đã phơi bày các dự án NFT Ponzi trước đây, và Aztec không có dấu hiệu nào như vậy. Đội ngũ của họ có thành tích, có tài trợ từ các quỹ uy tín, và công nghệ của họ là sản phẩm của nhiều năm nghiên cứu. Nhưng điều đó không đủ. Năm 2021, tôi phân tích 30 dự án NFT và phát hiện CryptoCanvas, một mô hình Ponzi đã huy động được 10.000 ETH. Dự án trông rất đẹp. Trang web chuyên nghiệp, đội ngũ có ảnh đại diện, lộ trình rõ ràng. Nhưng khi tôi nhìn vào hợp đồng, tôi thấy không có cách nào để rút tiền. Vì vậy, vẻ ngoài không bao giờ đủ.
Điều tôi muốn thấy ở Aztec là một danh sách thay đổi chi tiết. V4 có những hạn chế gì? V5 cải thiện điều gì? Có những đánh đổi nào? Trong mật mã, không có gì là miễn phí. Nếu bạn cải thiện tốc độ, bạn có thể đánh đổi kích thước bằng chứng hoặc độ an toàn. Nếu bạn giảm chi phí, bạn có thể tập trung hóa hơn. Không có một thông số kỹ thuật nào để kiểm tra, tất cả những gì chúng ta có là một thông cáo báo chí. Một thông cáo báo chí không thể thay thế cho một bài kiểm toán hay một cuốn sách trắng cập nhật.
Hơn nữa, tôi muốn đặt câu hỏi về mô hình quản trị. Ai có quyền nâng cấp hợp đồng của Aztec? Nếu là một nhóm đa chữ ký nhỏ, thì đó là một rủi ro. Trong một hệ thống riêng tư, quyền nâng cấp có thể cho phép ai đó đóng băng quỹ hoặc thay đổi các tham số bảo mật. Code is law không hoạt động nếu có admin. Đây là một bài học tôi rút ra từ DeFi. Nhiều giao thức đã bị hack vì admin key bị lộ hoặc chuyển nhầm quyền. Aztec cần phải công bố rõ ràng cơ chế quản trị của họ, nếu không, niềm tin là không thể.
Nhưng hãy dừng lại. Tôi không muốn trở thành một người hoài nghi mù quáng. Có một góc nhìn phản trực giác: những gì Aztec đang làm có thể chính xác là những gì thị trường cần trong một thời kỳ suy thoái. Trong khi hầu hết các Layer2 khác tập trung vào việc tăng throughput, giảm phí, và thu hút các ứng dụng memecoin, Aztec đang xây dựng một cơ sở hạ tầng bền vững hơn. Họ không đốt tiền vào các ưu đãi thanh khoản. Họ dành thời gian cho mật mã. Nếu họ thành công, họ có thể trở thành một chuẩn mực mới. Việc họ phát hành V5 dưới dạng Alpha trong một thị trường giá xuống là một tín hiệu rằng họ không chạy theo đầu cơ.
Những con số như "2,5 giây" có thể là thước đo chiến lược. Họ muốn cho cộng đồng thấy rằng ZK không còn là một lý thuyết hàn lâm. Nó có thể chạy trên một chiếc laptop. Điều này có thể thu hút các nhà phát triển xây dựng ứng dụng riêng tư trong tương lai. Nếu một nhà phát triển biết rằng họ có thể tạo proof nhanh trên máy tính cá nhân, họ sẽ bắt tay vào xây dựng. Và sự áp dụng này còn quan trọng hơn tốc độ. Mỗi lần đội ngũ nói "Alpha" một cách thận trọng, tôi thấy họ đang cố giảm kỳ vọng. Đó là một chiến lược thông minh. Người dùng trong thị trường giảm không cần thêm rủi ro. Họ cần hiểu rõ họ đang đặt tiền vào đâu.
Có thể chúng ta đang đánh giá Aztec quá khắt khe. Bài viết chỉ là một thông cáo ngắn. Có thể họ đã công bố báo cáo kiểm toán nội bộ, nhưng The Defiant đã không đưa tin. Có thể họ có những điểm chuẩn chi tiết trên GitHub, nhưng phương tiện truyền thông chỉ chọn một con số nổi bật. Tôi không thể loại trừ khả năng này. Trong thực tế, tôi thường phàn nàn rằng các bài báo công nghệ không đi sâu vào kỹ thuật. Nhưng trách nhiệm của một nhà phân tích là hỏi, không phải đoán. Tôi sẽ cởi mở với những bằng chứng mới.
Bây giờ, hãy nói về một khía cạnh mà ít người chú ý: hiệu ứng mạng lưới. Sự khác biệt thực sự giữa các giao thức Layer2 không nằm ở công nghệ, mà nằm ở việc ai thuyết phục được nhiều dự án xây dựng trên họ. Aztec đang ở vị thế đó. Họ có công nghệ. Họ có cộng đồng nhà phát triển nhỏ nhưng trung thành. Tuy nhiên, công nghệ tốt không tự động thu hút người dùng. Nếu không có ứng dụng giết người, không có khoản vay đáng kể, không có thanh khoản, thì một sản phẩm riêng tư sẽ chỉ là một thư viện mật mã đẹp.
Hãy nhìn vào lịch sử của Bitcoin. Khi ETF được chấp thuận, Bitcoin không còn là tiền điện tử ngang hàng nữa. Nó trở thành một tài sản tài chính của Phố Wall. Sự riêng tư đã bị xé bỏ và thay bằng sự tuân thủ. Trong bối cảnh đó, các giao thức như Aztec có thể là nơi trú ẩn cuối cùng cho những ai tin vào lý tưởng ban đầu của blockchain. Nhưng để tồn tại, họ cần sự minh bạch ở mức tối đa.
Nếu tôi là một nhà phát triển cân nhắc xây dựng trên Aztec, tôi sẽ hỏi những câu sau. Thứ nhất, thời gian tạo proof được đo bằng phần cứng nào? Laptop của tôi có phải là MacBook Pro mới nhất không? Thứ hai, chi phí trung bình cho một giao dịch riêng tư ở mức nào tại thời điểm tải mạng? Thứ ba, các hợp đồng thông minh riêng tư được viết bằng ngôn ngữ gì? Liệu tôi có cần học một ngôn ngữ mới không? Thứ tư, làm thế nào để nâng cấp hợp đồng nếu phát hiện lỗi? Ai có quyền làm điều đó? Thứ năm, có bất kỳ cơ chế phục hồi nào nếu một trong những tham số hệ thống bị hỏng không? Những câu hỏi này không được trả lời trong bài viết, và tôi cho rằng chúng quan trọng hơn nhiều so với con số 2,5 giây.
Trong một thị trường đầy biến động, các dự án thành công thường là những dự án biết cách quản lý kỳ vọng. Aztec đã chọn cách khiêm tốn với nhãn Alpha. Điều đó đáng khen. Nhưng hành động cụ thể quan trọng hơn lời nói. Tôi muốn xem dữ liệu benchmark có thể tái lập. Tôi muốn xem một môi trường testnet công khai nơi bất kỳ ai cũng có thể chạy thử và kiểm tra giới hạn. Tôi muốn xem một kế hoạch chi tiết cho việc kiểm toán bảo mật định kỳ. Nếu Aztec có những thứ này, họ nên công bố ngay lập tức. Nếu không, họ chỉ đang tạo ra một tiếng vang nhất thời.
Khi tôi ngồi viết bài này tại Lagos, tôi nhớ đến những buổi hội thảo trực tuyến tôi tổ chức sau sự sụp đổ của FTX. Hàng nghìn người tham gia, hỏi những câu hỏi rất cơ bản: làm thế nào để nhận biết một sàn giao dịch an toàn? Làm thế nào để bảo vệ tài sản? Họ không quan tâm đến những triết lý mật mã cao xa. Họ cần những công cụ đáng tin cậy. Aztec có thể tạo ra một công cụ như vậy, nhưng chỉ khi họ vượt qua được sự mù mờ hiện tại. Công nghệ mật mã chỉ có giá trị khi nó nằm trong tay những người hiểu nó và tin tưởng nó.
Hãy để tôi kết thúc bằng một câu hỏi. Aztec nói rằng họ có thể tạo bằng chứng cho một giao dịch riêng tư trong 2,5 giây. Nhưng điều gì xảy ra khi hàng nghìn giao dịch được gửi cùng lúc? Hệ thống có bị nghẽn không? Chi phí có tăng vọt không? Bộ tổng hợp có phải xử lý nhiều hơn hay không? Một con số ấn tượng trong phòng thí nghiệm thường sụp đổ dưới tải trọng thực tế. Đừng vội ăn mừng. Hãy yêu cầu bằng chứng. Hãy yêu cầu một bản demo công khai. Hãy yêu cầu sự minh bạch toàn diện. Và nếu đội ngũ Aztec không thể cung cấp, hãy hỏi họ tại sao.
Thị trường đang chảy máu. Mọi người đang lo lắng. Đây là lúc cho sự trung thực, không phải cho những câu khẩu hiệu. Nếu Aztec thực sự có một công nghệ đột phá, hãy cho thế giới thấy nó hoạt động trong điều kiện khắc nghiệt nhất. Cho đến lúc đó, tôi sẽ coi V5 là một tin tốt cho mật mã, nhưng không phải là một tín hiệu để đầu tư. Sự khác biệt này là quan trọng. Trong một thị trường giảm, sự sống còn đến từ việc đặt câu hỏi, không phải từ việc tin vào lời hứa. Và câu hỏi tiếp theo của tôi dành cho Aztec rất đơn giản: còn gì nữa không?
Tôi sẽ theo dõi. Và tôi hy vọng họ cho tôi một lý do để thay đổi thái độ.