a16z:Riêng tư, hàng rào phòng thủ quan trọng nhất trong lĩnh vực mã hóa vào năm 2026

Nguồn: A16z

Tiêu đề ban đầu: Xu hướng quyền riêng tư cho năm 2026

Dịch và tổng hợp: BitpushNews


image.png

1. Quyền riêng tư sẽ trở thành hàng rào bảo vệ quan trọng nhất trong lĩnh vực tiền mã hóa năm nay

Quyền riêng tư là đặc tính then chốt của việc chuyển đổi tài chính toàn cầu sang chuỗi. Tuy nhiên, hầu hết các blockchain hiện tại đều thiếu đặc tính này. Đối với đa số chuỗi, quyền riêng tư chỉ là một bản vá sau này. Nhưng giờ đây, quyền riêng tư đã đủ sức hấp dẫn để giúp một chuỗi nổi bật giữa nhiều đối thủ cạnh tranh.

Quyền riêng tư còn đóng vai trò quan trọng hơn: nó tạo ra hiệu ứng “Khóa chuỗi (Chain Lock-in)”; nếu muốn, có thể gọi là “Hiệu ứng mạng riêng tư”. Đặc biệt trong thế giới mà hiệu năng cạnh tranh đơn thuần đã không còn đủ.

Nhờ có các giao thức cầu nối chuỗi chéo, miễn là mọi thứ đều công khai, việc chuyển từ chuỗi này sang chuỗi khác rất dễ dàng. Nhưng khi liên quan đến quyền riêng tư, tình hình hoàn toàn khác: chuyển token thì dễ, nhưng chuyển bí mật thì khó. Luôn tồn tại rủi ro khi ra vào vùng quyền riêng tư — những người giám sát chuỗi, bộ nhớ đệm (Mempool) hoặc lưu lượng mạng có thể nhận diện danh tính của bạn. Việc vượt qua ranh giới giữa chuỗi riêng tư và công khai (thậm chí giữa hai chuỗi riêng tư) sẽ tiết lộ các siêu dữ liệu như thời gian và quy mô giao dịch, làm cho việc theo dõi người dùng trở nên dễ dàng hơn.

So với nhiều chuỗi mới đồng nhất (chi phí giao dịch có thể bị đẩy xuống bằng không do cạnh tranh, vì không gian khối đã gần như đồng nhất), các blockchain có tính năng quyền riêng tư có thể sở hữu hiệu ứng mạng mạnh mẽ hơn. Thực tế, nếu một chuỗi “đa năng” không có hệ sinh thái phát triển mạnh, ứng dụng đột phá hoặc phân phối không công bằng, thì người dùng hoặc nhà phát triển hầu như không có lý do để sử dụng hoặc xây dựng trên đó, huống hồ giữ lòng trung thành.

Trên chuỗi công khai, người dùng có thể dễ dàng giao dịch với người dùng khác trên các chuỗi khác, việc chọn chuỗi nào không quan trọng. Nhưng trên chuỗi quyền riêng tư, việc người dùng chọn chuỗi nào trở nên cực kỳ quan trọng, vì một khi đã tham gia, họ ít có khả năng rời đi để tránh rủi ro tiết lộ danh tính. Điều này tạo ra tình huống “người chiến thắng sẽ chiếm lĩnh thị trường”. Vì quyền riêng tư là nhu cầu thiết yếu của hầu hết các trường hợp thực tế, một số ít chuỗi quyền riêng tư có thể chiếm phần lớn thị trường tiền mã hóa.

—— Ali Yahya (@alive_eth), Đối tác chung của a16z crypto

image.png

2. Thách thức của ứng dụng xã hội năm nay: không chỉ chống lại các cuộc tấn công lượng tử, mà còn phải phi tập trung

Khi thế giới chuẩn bị cho máy tính lượng tử, nhiều ứng dụng xã hội dựa trên mã hóa (như Apple, Signal, WhatsApp) vẫn dẫn đầu. Vấn đề là, tất cả các công cụ nhắn tin tức thời chính đều dựa vào niềm tin vào các máy chủ riêng của tổ chức duy nhất. Những máy chủ này dễ trở thành mục tiêu của chính phủ đóng cửa, cài đặt backdoor hoặc ép buộc chuyển giao dữ liệu cá nhân.

Nếu một quốc gia có thể đóng cửa máy chủ của bạn, hoặc một công ty sở hữu chìa khóa của máy chủ riêng, thậm chí chỉ cần công ty đó có máy chủ riêng, thì “mã hóa chống lượng tử” có ý nghĩa gì?

Các máy chủ riêng cần “tin tôi”, còn không có máy chủ riêng nghĩa là “bạn không cần tin tôi”. Giao tiếp không cần một trung gian duy nhất. Giao tiếp tức thời cần các giao thức mở, để chúng ta không phải tin tưởng ai cả.

Con đường đạt được điều này là phi tập trung mạng lưới: không có máy chủ riêng, không có ứng dụng đơn lẻ, mã nguồn mở toàn diện, sở hữu công nghệ mã hóa hàng đầu (bao gồm cả chống lại mối đe dọa lượng tử). Trong mạng mở, không cá nhân, công ty, tổ chức phi lợi nhuận hay quốc gia nào có thể tước đoạt khả năng giao tiếp của chúng ta. Ngay cả khi một quốc gia hoặc công ty đóng cửa một ứng dụng, ngày hôm sau sẽ xuất hiện 500 phiên bản mới. Việc tắt một nút mạng, nhờ các cơ chế khuyến khích kinh tế của blockchain và các công nghệ khác, các nút mới sẽ ngay lập tức thay thế.

Khi mọi người sở hữu tin nhắn của mình qua khóa riêng như sở hữu tiền, mọi thứ sẽ thay đổi. Ứng dụng có thể thay đổi, nhưng người dùng sẽ luôn kiểm soát thông tin và danh tính của mình; cuối cùng, người dùng có thể sở hữu tin nhắn của chính họ, ngay cả khi họ không sở hữu ứng dụng.

Điều này còn quan trọng hơn chống lượng tử và mã hóa; đó là quyền sở hữu và phi tập trung. Nếu không có hai yếu tố này, chúng ta chỉ đang xây dựng một hệ thống mã hóa “bất khả xâm phạm” có thể bị tắt bất cứ lúc nào.

—— Shane Mac (@ShaneMac), Đồng sáng lập kiêm CEO của XMTP Labs

image.png

3. “Bí mật như dịch vụ (Secrets-as-a-Service)” sẽ biến quyền riêng tư thành hạ tầng nền tảng cốt lõi

Trong mỗi mô hình, đại lý và tự động hóa đều ẩn chứa một mối quan hệ phụ thuộc đơn giản: dữ liệu. Nhưng ngày nay, hầu hết các hệ thống dữ liệu — dù là đầu vào hay đầu ra của mô hình — đều không minh bạch, dễ biến đổi và không thể kiểm tra.

Đối với một số ứng dụng tiêu dùng, điều này không thành vấn đề, nhưng nhiều ngành và người dùng (như tài chính và y tế) yêu cầu các công ty phải giữ bí mật dữ liệu nhạy cảm. Đây cũng là rào cản lớn đối với các tổ chức đang tìm cách token hóa tài sản thế giới thực (RWA).

Vậy làm thế nào để chúng ta vừa bảo vệ quyền riêng tư, vừa đảm bảo an toàn, tuân thủ, tự chủ và khả năng tương tác toàn cầu?

Có nhiều phương pháp, nhưng tôi sẽ tập trung vào kiểm soát truy cập dữ liệu: ai kiểm soát dữ liệu nhạy cảm? Dữ liệu di chuyển như thế nào? Và ai (hoặc cái gì) có thể truy cập? Nếu không có kiểm soát truy cập dữ liệu, những người muốn giữ bí mật dữ liệu hiện tại buộc phải dùng dịch vụ tập trung hoặc xây dựng các thiết lập tùy chỉnh. Điều này không chỉ tốn thời gian, tiền bạc, mà còn cản trở các tổ chức tài chính truyền thống khai thác tối đa tiềm năng quản lý dữ liệu trên chuỗi. Khi các hệ thống đại lý AI bắt đầu tự duyệt, giao dịch và ra quyết định, các cá nhân và tổ chức trong các ngành cần các bằng chứng mật mã, chứ không phải “tin tưởng hết mức”.

Đó là lý do tại sao tôi nghĩ chúng ta cần “bí mật như dịch vụ (Secrets-as-a-Service)”: cung cấp các quy tắc truy cập dữ liệu có thể lập trình, mã hóa phía khách hàng, và quản lý khóa phi tập trung, bắt buộc ai có thể giải mã nội dung nào, trong điều kiện nào, trong bao lâu… tất cả đều thực thi trên chuỗi.

Kết hợp hệ thống dữ liệu có thể xác minh, bí mật có thể trở thành một phần của hạ tầng công cộng nền tảng của internet, thay vì các bản vá ứng dụng sau này. Điều này sẽ biến quyền riêng tư thành hạ tầng cốt lõi.

—— Adeniyi Abiodun (@EmanAbio), Giám đốc sản phẩm chính kiêm Đồng sáng lập của Mysten Labs

image.png

4. Kiểm thử an ninh sẽ tiến hóa từ “mã là luật” thành “quy chuẩn là luật”

Các cuộc tấn công hacker trong lĩnh vực tài chính phi tập trung (DeFi) năm ngoái đã nhắm vào một số giao thức lâu năm, có đội ngũ mạnh, đã qua kiểm toán chặt chẽ và vận hành nhiều năm. Những sự kiện này đã phơi bày một thực tế đáng lo ngại: các tiêu chuẩn an toàn hiện tại vẫn chủ yếu dựa vào các phương pháp trực giác, xử lý từng trường hợp.

Để trưởng thành hơn trong năm nay, an ninh DeFi cần chuyển từ “tìm lỗ hổng” sang “thiết kế các đặc tính của hệ thống”, từ “cố gắng hết sức” sang phương pháp “nguyên tắc”:

Trong giai đoạn tĩnh/trước khi triển khai (kiểm thử, kiểm toán, xác thực hình thức): điều này có nghĩa là chứng minh một cách hệ thống “bất biến toàn cục (Global Invariants)”, chứ không phải xác minh các biến cục bộ do con người chọn lọc thủ công. Hiện nhiều nhóm đang phát triển các công cụ chứng minh hỗ trợ AI giúp viết các đặc tả (Specs), đề xuất các bất biến, và gánh vác công việc chứng minh thủ công tốn kém trước đây.

Trong giai đoạn động/sau khi triển khai (giám sát thời gian thực, thực thi thời gian thực, v.v.): các bất biến này có thể chuyển thành các hàng rào bảo vệ thời gian thực — lớp phòng thủ cuối cùng. Những hàng rào này sẽ được ghi trực tiếp như các khẳng định trong thời gian chạy, mỗi giao dịch phải đáp ứng các điều kiện này.

Hiện tại, chúng ta không còn giả định bắt được mọi lỗ hổng, mà thay vào đó, bắt buộc mã phải thực thi các đặc tính an toàn quan trọng, tự động thu hồi bất kỳ giao dịch nào vi phạm các đặc tính này.

Điều này không chỉ là lý thuyết. Trong thực tế, hầu hết các vụ khai thác lỗ hổng đều kích hoạt các kiểm tra này trong quá trình thực thi, từ đó ngăn chặn hacker từ gốc.

Vì vậy, “mã là luật” đã tiến hóa thành “quy chuẩn là luật”: ngay cả các cuộc tấn công mới cũng phải đáp ứng các đặc tính an toàn duy trì hệ thống nguyên vẹn, khiến các cuộc tấn công còn lại trở nên nhỏ bé hoặc cực kỳ khó thực hiện.

—— Daejun Park (@daejunpark), Đội ngũ kỹ thuật của a16z crypto


ETH0,03%
RWA2,06%
DEFI-3,95%
SPEC-0,53%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim