
Confidential Balances: Tăng cường tính bảo mật trong hệ sinh thái Solana
Trong bài viết ban đầu về các tính năng bảo mật của Token 2022, chúng tôi đã tìm hiểu phần mở rộng token lúc đó có tên là “Confidential Transfers”.
Ngày nay, chức năng đó đã được mở rộng thành một tập hợp phần mở rộng toàn diện hơn với tên gọi Confidential Balances, bổ sung các lớp bảo mật mới dành cho chủ sở hữu tài sản và đơn vị phát hành token mà không ảnh hưởng đến khả năng tuân thủ quy định.
Dưới đây là phân tích chuyên sâu hơn về những bước phát triển mới nhất và cách chúng cho phép token di chuyển linh hoạt hơn trên Solana một cách bảo mật.
Ôn lại nhanh: Các tính năng bảo mật
Chương trình Token2022 của Solana đã giới thiệu các phần mở rộng chuyên biệt, cho phép đơn vị phát hành token giữ kín số lượng token với công chúng.
Thay vì "quyền riêng tư", chúng tôi sử dụng thuật ngữ tính bảo mật—một cách mô tả công nghệ này chính xác hơn.
Các bước cơ bản của một giao dịch bảo mật thường bao gồm:
- Nạp: Chuyển số dư token công khai sang trạng thái bảo mật.
- Áp dụng: Hoàn tất (hay “áp dụng”) số token đã nạp vào số dư bảo mật khả dụng của bạn.
- Chuyển: Chuyển số dư bảo mật cho người nhận, sử dụng các bằng chứng mật mã như bằng chứng về tính bằng nhau, tính hợp lệ và phạm vi để duy trì tính bảo mật.
- Áp dụng (Phía người nhận): Người nhận áp dụng số token đang chờ vừa nhận vào số dư bảo mật khả dụng của họ.
- Rút (Không bắt buộc): Chuyển token bảo mật trở lại thành số dư token công khai khi cần.
Tất cả các bước này đều sử dụng mã hóa đồng cấu và bằng chứng không kiến thức (ZKP) ở hậu trường. Nhờ đó, dù các tổng số được ẩn đi, hệ thống vẫn có thể xác minh tính chính xác.
Xem “Hướng dẫn sản phẩm Confidential Balances” để biết thông tin chi tiết về các bước này.
Confidential Balances có gì mới?
Nhóm phần mở rộng toàn diện
“Confidential Balances” không chỉ bao gồm các giao dịch chuyển tiền bảo mật. Đây là tên gọi chung cho nhiều phần mở rộng token được tăng cường bằng mật mã, bao gồm:
- Confidential Transfers: Sử dụng các thành phần mật mã cơ bản để che giấu số tiền chuyển.
- Confidential Transfer Fee: Tương tự như phần mở rộng Transfer Fees, sử dụng cùng các thành phần mật mã cơ bản để bảo mật phí.
- Confidential Mint and Burn: Ngoài việc ẩn số lượng token trong quá trình chuyển, đơn vị phát hành token còn có thể che giấu số lượng token được tạo hoặc đốt.
Cách triển khai hiện tại: Backend Rust và Wallet-as-a-Service
Các nhà phát triển trên Solana đã xây dựng những bản triển khai tham chiếu bằng Rust thuần túy để điều phối các luồng bảo mật này. Các giải pháp phía máy chủ quản lý lệnh của người dùng, tạo bằng chứng ZK và xử lý khóa mã hóa.
Dù các ví dành cho người dùng vẫn đang hoàn thiện để hỗ trợ trực tiếp những tính năng này, mô hình “Wallet-as-a-Service”—trong đó bên thứ ba xử lý mật mã nâng cao và các tác vụ phức tạp—nhiều khả năng sẽ thúc đẩy người dùng phổ thông áp dụng nhanh hơn.
Hướng tới tương lai: Thư viện bằng chứng ZK cho JavaScript
Cột mốc tiếp theo được mong đợi là sự xuất hiện trong thời gian tới của các thư viện bằng chứng ZK dựa trên JavaScript. Khi chúng ra mắt (dự kiến vào cuối năm 2025), nhà phát triển có thể xây dựng các tích hợp ví trên trình duyệt hoặc thiết bị di động thân thiện với người dùng, có khả năng tạo và xác thực các bằng chứng này tức thì.
Khi đó, chúng ta có thể sẽ thấy:
1. Tạo bằng chứng phía máy khách
Người dùng sẽ không cần một máy chủ riêng dựa trên Rust hoặc các lệnh đặc biệt để xử lý mã hóa và bằng chứng; mọi thứ có thể diễn ra ngay trong ví web hoặc ví di động.
2. Hỗ trợ trực tiếp Confidential Balances
Phantom, Backpack hoặc các ví khác có thể tích hợp khả năng tạo bằng chứng tạm thời, cho phép người dùng gửi token một cách bảo mật mà không cần thao tác phức tạp.
3. Đơn giản hóa việc tuân thủ
Kết hợp “Khóa kiểm toán viên” tùy chọn với khả năng tạo bằng chứng ở giao diện người dùng giúp giải quyết các mối quan ngại của tổ chức và cơ quan quản lý, đồng thời bảo đảm token bảo mật có thể được giám sát trong các khuôn khổ tuân thủ.
Bức tranh toàn cảnh
Confidential Balances cung cấp một cơ chế on-chain linh hoạt để xử lý số lượng token một cách bảo mật, bao gồm khấu trừ phí, tạo, đốt và kiểm toán. Các dự án có thể tùy ý thiết lập mức độ bảo mật dựa trên mục tiêu của mình. Bằng cách áp dụng những tính năng này, các dApp trên Solana giờ đây có thể mang lại trải nghiệm cân bằng chặt chẽ giữa tính bảo mật và các yêu cầu tuân thủ.
Với hầu hết dự án, bước tiếp theo là tìm hiểu cách quản lý khóa mã hóa hoặc xác định cách tích hợp logic “Confidential MintBurn” toàn diện.
Như hướng dẫn chính thức đề xuất, bạn có thể bắt đầu ở quy mô nhỏ với khả năng bảo mật một phần hoặc áp dụng bảo mật hoàn toàn cho các trường hợp sử dụng nâng cao hơn như stablecoin hoặc thương mại riêng tư.
Kết luận
Khởi đầu với tên gọi “Confidential Transfers”, tính năng này đã phát triển thành Confidential Balances, một bộ phần mở rộng token bảo mật toàn diện hơn dành cho hệ sinh thái Solana. Những phần mở rộng mới này sử dụng kỹ thuật mật mã tiên tiến để cung cấp một hình thức bảo mật phù hợp với yêu cầu tuân thủ.
Với các thư viện ZK cho JavaScript sắp ra mắt, khả năng hỗ trợ ví thân thiện với người dùng và các giải pháp hiện có dựa trên Rust, cộng đồng Solana đã sẵn sàng áp dụng và hưởng lợi từ những khả năng token bảo mật này theo cách đáp ứng cả nhu cầu của người dùng lẫn kỳ vọng của cơ quan quản lý.
Tài liệu tham khảo bổ sung
- Giới thiệu Confidential Transfers (nay là Confidential Balances)
- Hướng dẫn bắt đầu nhanh với Confidential Balances
Bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành tư vấn pháp lý hoặc tài chính.
Bài viết liên quan
Đăng ký nhận tin từ Helius
Luôn cập nhật những thông tin mới nhất về phát triển Solana và nhận thông báo khi chúng tôi đăng bài

