Vitalik Buterin đặt kỳ vọng gì ở một ví điện tử?
Vitalik Buterin, nhà sáng lập Ethereum, đã chia sẻ trên blog cá nhân về những thuộc tính quan trọng mà một ví điện tử lý tưởng cần có.
Với quan điểm tập trung vào bảo mật và quyền riêng tư, Vitalik nhấn mạnh tầm quan trọng của ví điện tử không chỉ là cánh cổng kết nối giữa người dùng với hệ sinh thái Ethereum, mà còn là một công cụ bảo vệ quyền lợi của người dùng.
Đề cao trải nghiệm Cross-L2
Một trong những tính năng quan trọng nhất mà Vitalik muốn các ví điện tử sở hữu chính là khả năng xử lý giao dịch cross-L2 (giao dịch xuyên layer 2) một cách mượt mà.
Người dùng sẽ có thể nhận và gửi tài sản bằng cách sử dụng địa chỉ được định dạng như sau: [email protected] (ví dụ: [email protected]). Khi nhập địa chỉ này, ví sẽ tự động xác định cách thức giao dịch phù hợp:
- Gửi trực tiếp nếu người dùng đã có sẵn tài sản trên chuỗi đích.
- Dùng giao thức như ERC-7683 để hoán đổi tài sản từ chuỗi khác sang loại tài sản cần thiết.
- Sử dụng sàn giao dịch phi tập trung (DEX) để chuyển đổi loại tài sản trước khi gửi.
Ngoài ra, theo Vitalik, ví điện tử lý tưởng cũng cần hỗ trợ các định dạng địa chỉ riêng biệt cho từng chuỗi, ví dụ như "[email protected]".
Bằng cách áp dụng định dạng này, người dùng lẫn các ứng dụng phi tập trung (dApp) có thể gửi yêu cầu thanh toán rõ ràng thông qua địa chỉ hoặc mã QR phù hợp với từng mạng lưới. Ví sẽ tự động thực hiện giao dịch theo cách tối ưu, giúp cải thiện trải nghiệm thanh toán cả trực tuyến lẫn ngoại tuyến.
Bên cạnh đó, Vitalik cũng đề xuất một cải tiến quan trọng khác là phương thức thanh toán phí gas linh hoạt.
Nếu người dùng không có ETH trên mạng layer 2, ví sẽ tự động sử dụng giao thức như RIP-7755 để thanh toán phí gas từ các chuỗi khác, giúp người dùng không phải lo lắng về việc thiếu ETH để thực hiện giao dịch.
Bảo mật tài khoản
Bảo mật luôn là mối quan tâm hàng đầu. Theo Vitalik, một sản phẩm ví điện tử lý tưởng phải đảm bảo hai yếu tố chính:
- Ngăn chặn rủi ro từ nhà phát triển ví (bị tấn công hoặc có ý đồ xấu).
- Bảo vệ người dùng trước những lỗi do chính họ gây ra.
Để đạt được mục tiêu này, Vitalik đề xuất hệ thống ví sử dụng các cơ chế bảo mật tiên tiến, bao gồm: Social recovery và Multisig.
Theo Vitalik, tài khoản của người dùng cần có hai lớp bảo mật riêng biệt, gồm Khóa chính (Primary Key) và Guardian.
- Khóa chính: Dùng cho các giao dịch giá trị thấp hoặc hoạt động phi tài chính.
- Guardian: Một nhóm gồm N người/thiết bị (ví dụ: 5 người) có quyền chấp thuận các giao dịch giá trị cao hoặc thay đổi quyền truy cập.
Cơ chế này sẽ cho phép người dùng có thể khôi phục tài khoản thông qua sự chấp thuận từ đa số các Guardian trong trường hợp họ bị mất Khóa chính.
Vậy ai hay thiết bị nào có thể trở thành Guardian để bảo vệ tài khoản người dùng?
Vitalik đề xuất ba thực thể chính có khả năng trở thành Guardian cho tài khoản người dùng, bao gồm:
- Guardian cá nhân: Người dùng có thể chọn bạn bè hoặc người thân trong gia đình để làm Guardian, đảm bảo tính bảo mật cao nhờ mức độ phi tập trung của nhóm này.
- Guardian tổ chức: Các công ty chuyên về bảo mật có thể đóng vai trò bảo vệ, yêu cầu xác minh bổ sung như mã xác nhận hoặc gọi video trước khi phê duyệt giao dịch.
- Thiết bị cá nhân: Sử dụng nhiều thiết bị như điện thoại, máy tính hoặc ví cứng. Tuy nhiên, phương pháp này dễ bị rủi ro nếu tất cả thiết bị bị mất hoặc bị đánh cắp cùng lúc.
Quyền riêng tư
Theo Vitalik, đây là thời điểm cần thiết để chú trọng vào việc bảo vệ quyền riêng tư của người dùng. Với công nghệ ZK-SNARK liên tục cải tiến, các phương thức bảo mật như Privacy Pools đang ngày càng hoàn thiện, và cơ sở hạ tầng phụ trợ như Waku và ERC-4337 mempools cũng đang dần ổn định.
Tuy nhiên cho đến hiện nay, việc thực hiện các giao dịch ẩn danh trên Ethereum vẫn yêu cầu người dùng phải sử dụng một loại “ví bảo mật” đặc biệt như Railway hoặc Umbra, cho phép sử dụng một địa chỉ ví ẩn danh.
Nắm bắt được nhu cầu của người dùng, Vitalik đề xuất một phương thức triển khai đơn giản như sau: Ví có thể lưu trữ một phần tài sản của người dùng dưới dạng "số dư bí mật" trong một privacy pool. Khi người dùng thực hiện giao dịch, ví sẽ tự động rút tiền từ privacy pool. Nếu người dùng cần nhận tiền, ví có thể tự động tạo một địa chỉ ẩn danh.
Ngoài ra, sản phẩm ví này cũng có thể tự động tạo địa chỉ khác nhau cho từng ứng dụng/dApp. Người dùng sẽ thực hiện các thao tác gửi và nhận tiền thông qua những privacy pool khác nhau. Điều này cho phép tách biệt hoạt động của người dùng trên các ứng dụng khác nhau, tránh việc bị theo dõi quá trình hoạt động.
Đọc thêm: Mỹ cấm các ngân hàng cung cấp dịch vụ liên quan đến Crypto