Məqalələr

WEB3-də məxfilik: WEB3-də məxfiliyin texniki və qeyri-texniki tədqiqi

WEB3-də məxfilik çox aktual məsələdir. WEB3.com Ventures-in təhlilindən ilhamlanaraq, biz WEB3-də məxfiliyə dair müxtəlif konsepsiyaları və yanaşmaları araşdırmağa çalışdıq.

Web3 üçün məxfilik kristal mağazasındakı fildir. Bu, eyni zamanda mərkəzsizləşdirmə və anonimlik prinsipləri ilə əl-ələ verən kriptovalyutaların ən böyük gücüdür.

Təəssüf ki, bu da geniş şəkildə yanlış anlaşılan mövzudur, məsələn, bir çoxları kriptovalyutaların “məxfiliyini” sadəcə olaraq terrorçuları maliyyələşdirmək və pulların yuyulması üçün bəhanə kimi görürlər. Twitter kriptovalyutası bununla fəxr edir anon culture (anonim mədəniyyət) və medianın tez-tez (qəsdən və ya istəmədən) bu qərəzləri gücləndirməsi bu stereotipləri aradan qaldırmağa kömək etmir.

WEB3 anlayışları

Web3 məxfiliyi hər şeyi əhatə edən bir konsepsiya olduğundan, meymun profili şəkillərindən tutmuş şifrələmə və şifrələməyə qədər hər şeyə toxunur. Zero Knowledge Proofs, bu haqda ümumi danışmaq və tələsik mühakimə yürütmək əbəsdir. Bunun əvəzinə mövzunu daha kiçik seqmentlərə ayırmağa çalışmalıyıq.

Gəlin Web3 "məxfilik" infrastrukturunun üç fərqli səviyyəyə bölündüyünü görməyə çalışaq:

  • şəbəkə səviyyəsində məxfilik,
  • protokol səviyyəsində məxfilik e
  • istifadəçi səviyyəsində məxfilik

Şəbəkə səviyyəsində məxfilik

Şəbəkə səviyyəli məxfilik hər bir əməliyyatın olduğu yerdir kriptovalyutasımüəyyən bir şəbəkədə blockchain, əsas razılıq mexanizmləri vasitəsilə məxfiliyə zəmanət verilir blockchain, və şəbəkə səviyyəli dizayn seçimləri.

Bu məxfilik anlayışının kökləri protokoldadır Bitcoin və "pul kisəsi ünvanlarını" 160 bitlik kriptoqrafik hash kimi anonimləşdirmək fikrində. ikən Bitcoin özü tam şəffaf əməliyyatlara malikdir, burada istənilən istifadəçi öz şəbəkəsində istənilən əməliyyatı yoxlaya bilər, mərkəzsizləşdirmənin dizayn prinsipləri və anonimlik. Bitcoin şübhəsiz ki, “şəbəkə səviyyəsində məxfiliyin” inkişafının hərəkətverici qüvvəsinə ilham verdi və blockchain məxfiliyə diqqət yetirin.

Monero

Şəbəkə səviyyəsində məxfilik yaratmaq üçün aparıcı layihələrdən biri Monero, a blockchain 2014-cü ildə yaradılmış məxfiliyə əsaslanır. Bitcoin-dən fərqli olaraq, Monero həm istifadəçi cüzdanlarını, həm də əməliyyatları “ arxasında gizlədir.Ring Signatures", burada müəyyən bir "üzük" daxilində olan istifadəçilər müəyyən qrup imzasına daxil olur və əməliyyatları imzalamaq üçün həmin qrup imzasından istifadə edirlər. Beləliklə, Monero şəbəkəsindəki hər hansı bir əməliyyat üçün biz yalnız onun müəyyən bir qrupdan gəldiyini deyə bilərik, lakin həmin qrupdakı hansı istifadəçinin əməliyyatı həqiqətən imzaladığını bilmirik. Əslində, bu, istifadəçilərin hər kəs üçün məxfiliyi təmin etmək üçün qruplara qoşulduğu "qrup məxfiliyi" formasıdır.

ZCash

Eyni məkanla mübarizə aparan başqa bir layihə, zk-SNARKs adlı Zero Knowledge Proofs formasının ilk qabaqcıllarından biri olan ZCash-dır. Zero Knowledge Proofs-un əsas konsepsiyası ondan ibarətdir ki, onlar əlavə məlumat (təhlükəsizliyinizə və məxfiliyinizə xələl gətirə bilər) açıqlamadan bir şeyin doğru olduğunu sübut etmək üçün bir yoldur.

Zero Knowledge Proof-un sadə nümunəsi a gradescope autograder. Siz CS tapşırıqlarını düzgün yerinə yetirdiyinizi "nümayiş etdirməlisiniz", lakin bu barədə məlumat verənlərlə əlaqə saxlamaq lazım deyil.autograder kodun tətbiqi ilə bağlı əlavə təfərrüatlar. Bunun əvəzinə,autograder Bir sıra gizli test hallarını işlətməklə "biliklərinizi" yoxlayın və kodunuz "gözlənilən" nəticəyə uyğun olmalıdır.autograder Gradescope. "Gözlənilən" çıxışı uyğunlaşdırmaqla, kodun faktiki icrasını göstərmədən tapşırıqları yerinə yetirdiyinizə dair sıfır bilik sübutu təqdim edə bilərsiniz.

ZCash vəziyyətində, əməliyyatlar standart olaraq şəffafdırdefiNəhayət, istifadəçilər şəxsi əməliyyatlar yaratmaq üçün bu “Sıfır Bilik Sübutlarından” istifadə etməyi seçə bilərlər. İstifadəçi əməliyyat göndərmək istədikdə, o, göndərənin açıq ünvanını, alıcının ümumi ünvanını və əməliyyat məbləğini özündə əks etdirən əməliyyat mesajı yaradır və sonra onu zk-SNARK sübutuna çevirir ki, bu da yeganə şeydir. şəbəkəyə göndərilir. Bu zk-SNARK sübutu əməliyyatın etibarlılığını sübut etmək üçün lazım olan bütün məlumatları ehtiva edir, lakin əməliyyatın özünün heç bir təfərrüatını açıqlamır. Bu o deməkdir ki, şəbəkə əməliyyatı kimin göndərdiyini, kimin qəbul etdiyini və ya cəlb olunan məbləği bilmədən təsdiq edə bilər.

Şəbəkə Səviyyəsi Məxfilik Layihələri üzrə Mülahizələr

Dizayn və tətbiqdəki fərqlərə baxmayaraq, həm Monero, həm də ZCash üçün əməliyyatların məxfiliyinə aşağıdakı səviyyədə zəmanət verilir. blockchain, belə ki, şəbəkədə baş verən bütün əməliyyatlar avtomatik olaraq özəl olmasına zəmanət verilir. Bu məxfilik zəmanəti çirkli pulların yuyulması, terror fəaliyyəti və narkotik alveri həyata keçirmək üçün pis aktyorlar tərəfindən asanlıqla sui-istifadə edilə bilər və Monero xüsusilə Qaranlıq İnternetdə populyarlığı ilə tanınır [6]. Bundan əlavə, Monero və digər “məxfilik sikkələri” qeyri-qanuni maliyyə fəaliyyəti ilə sinonimləşdikcə, bu, bu “məxfilik sikkələrini” qanuni məxfilik problemləri üçün istifadə edən istifadəçiləri özlərindən uzaqlaşdırır və mənfi rəy dövrəsini gücləndirir və bu, yalnız ən zərərli yeraltı iqtisadiyyatla nəticələnir.

Şəbəkə səviyyəsində məxfiliyin təmin edilməsinin ən böyük çatışmazlığı budur: bu, əməliyyatın şəffaflığı ilə bu əməliyyatın məxfiliyi arasında sıfır məbləğli mübadilə olduğu dizaynda ya ya heç nəyə yanaşmadır. Məhz bu şəffaflığın olmaması səbəbindən “şəbəkə səviyyəsində məxfilik” tənzimləyicilərin ən çox qəzəbinə səbəb olur və Coinbase, Kraken və Huobi kimi bir neçə əsas mərkəzləşdirilmiş kriptovalyuta birjaları bir neçə yurisdiksiyada Monero, ZCash və digər məxfilik sikkələrini silib. .

Protokol səviyyəsində məxfilik

Məxfiliyə fərqli yanaşma şəbəkənin konsensus qatında şəxsi əməliyyatları şifrələmək əvəzinə “protokol səviyyəsində məxfiliyi” təmin etməkdir. blockchain, biz şəxsi əməliyyatları a-da işləyən "protokol" və ya "tətbiq" üzərində işləyirik blockchain təkrar.

İlk şəbəkələrdən bəri blockchain, Bitcoin kimi məhdud proqramlaşdırıla bilirdi, “protokol səviyyəsində məxfilik” yaratmaq olduqca çətin idi və Bitcoin şəbəkəsini kəsmək və məxfiliyi sıfırdan yeni bir formada həyata keçirmək çox asan idi. blockchain və “məxfilik valyutası”. Lakin Ethereum-un yaranması və “ağıllı müqavilələrin” yüksəlişi ilə bu, məxfiliyi qoruyan protokollar üçün tamamilə yeni bir yol açdı.

Tornado Pul

"Protokol səviyyəli məxfiliyin" daha diqqətəlayiq nümunələrindən biri, əməliyyat məxfiliyini təmin etmək üçün əməliyyatları hovuza "qarışdıran" Ethereum-da mərkəzləşdirilməmiş tətbiq (dApp) olan Tornado Cash-dir - konsepsiya baxımından Monero ilə bir qədər oxşardır. ” izdiham yanaşması ilə.

Tornado Cash protokolu, sadə dillə desək, üç əsas addımı əhatə edir:

  1. Depozit: istifadəçilər vəsaitlərini Tornado Cash smart müqaviləsinə göndərirlər. Bu, təsadüfi yaradılan "anonimlik dəsti" ilə şəxsi əməliyyata başlayır ki, bu da eyni vaxtda əməliyyat aparan istifadəçilər qrupudur.
  2. Qarışdırma: Tornado Cash, anonimlik dəstində yatırılan vəsaitləri digər istifadəçilərin vəsaitləri ilə qarışdıraraq, orijinal göndərən və ya alıcının izinə düşməyi çətinləşdirir. Bu proses “qarışdırma” və ya “anonimləşdirmə” adlanır.
  3. Çıxarma: vəsait qarışdırıldıqdan sonra istifadəçilər öz vəsaitlərini öz seçdikləri yeni ünvana çıxara, orijinal ünvanları ilə təyinat ünvanları arasındakı əlaqəni poza bilərlər. İstifadəçi daha sonra vəsaiti birbaşa “yeni” təyinat ünvanından alıcıya göndərməklə əməliyyatı tamamlaya bilər.
Tornado Pul və OFAC

Təəssüf ki, 2022-ci ilin avqustunda Tornado Cash ABŞ hökuməti tərəfindən sanksiyaya məruz qaldı, çünki Xarici Aktivlərə Nəzarət Ofisi (OFAC) Şimali Koreyalı hakerlərin oğurlanmış vəsaitləri yumaq üçün protokoldan istifadə etdiyini iddia etdi. Bu təzyiq nəticəsində ABŞ istifadəçiləri, biznesləri və şəbəkələri artıq Tornado Cash-dən istifadə edə bilmirlər. Stablecoin emitenti USDC Circle bir addım irəli getdi, Tornado Cash ünvanları ilə əlaqəli 75.000 dollardan çox vəsaiti dondurdu və GitHub Tornado Cash tərtibatçı hesablarını ləğv etdi.

Bu, kriptovalyuta sferasında mübahisə fırtınasına səbəb oldu, çünki bir çoxları istifadəçilərin böyük əksəriyyətinin qanuni məxfiliyi qoruyan əməliyyatlar üçün Tornado Cash-dən istifadə etdiyini və protokol istifadəçilərinin kiçik bir şəxsin pis əməllərinə görə cəzalandırılmamalı olduğunu iddia edir. azlıq. Ancaq daha da əhəmiyyətlisi, Tornado Cash "şəbəkə səviyyəli məxfilik" həlli deyil, Ethereum-da "protokol səviyyəli məxfilik" olduğundan, sındırma və uğursuzluq bütün şəbəkəyə təsir etməkdənsə, yalnız Ethereum şəbəkəsindəki bu protokolla məhdudlaşdı. , Monero və ZCash-dan fərqli olaraq, Ethereum bu sanksiyalara görə Coinbase tərəfindən siyahıdan çıxarılmayıb.

zk.money

Aztec Network tərəfindən təqdim edilən “protokol səviyyəli məxfiliyə” alternativ yanaşma istifadəçi vəsaitlərini qorumaq və şəxsi əməliyyatları dəstəkləmək üçün “toplamalara” diqqət yetirir. Aztec-in əsas məhsulu zk.money , həm miqyaslama, həm də məxfilik üçün 2 səviyyəli dərin rekursiv Sıfır Bilik Sübutundan istifadə edir. Birinci ZKP qorunan əməliyyatın düzgünlüyünü sübut edir, əməliyyatın əslində özəl olmasını və heç bir məlumat sızmasının olmadığını təmin edir. İkinci ZKP, əməliyyat qruplarının hesablanmasını qruplaşdırmaq və bütün əməliyyatların düzgün yerinə yetirilməsini təmin etmək üçün yığımın özü üçün istifadə olunur.

Toplama əsaslı “protokol səviyyəli məxfilik” həlləri hələ körpəlik mərhələsində olsa da, onlar “protokol səviyyəli məxfilik” həllərinin növbəti təkamülünü təmsil edir. Tornado Cash kimi dApp əsaslı “protokol səviyyəli məxfilik” həlləri ilə müqayisədə toplu həllərin əsas üstünlüyü onların daha geniş miqyaslı olmasıdır, çünki ağır hesablama işləri əsasən zəncirdən kənar həyata keçirilir. Bundan əlavə, toplanmış tədqiqatların çoxu yalnız hesablamaların genişləndirilməsinə yönəldiyindən, məxfilik sferasında bu texnologiyaların tətbiqi və genişləndirilməsi sahəsində araşdırmalar üçün hələ də kifayət qədər yer var.

İstifadəçi səviyyəsində məxfilik

Web3-də məxfiliyin konseptuallaşdırılması üçün üçüncü yanaşma “istifadəçi səviyyəsində məxfiliyi” araşdırmaqdır, burada məxfilik zəmanətləri istifadəçi əməliyyat məlumatlarına diqqət yetirməkdənsə, fərdi istifadəçi məlumatları üçün təmin edilir. Həm “şəbəkə”, həm də “protokol” səviyyələrində biz günahsız əksəriyyətin məxfiliyi üçün narahat olan şəbəkə və protokol istifadəsinə təsir edən pis aktyorların (məsələn, qaranlıq internet əməliyyatları və çirkli pulların yuyulması sxemləri kimi) təkrarlanan problemini görürük. şəxsi məlumatların.

Şəffaflıq və məxfilik arasında

“İstifadəçi səviyyəsində məxfiliyin” mahiyyəti ondan ibarətdir ki, şəbəkənin fərdi istifadəçilərinə diqqət yetirməklə biz istifadəçilərin və xoşagəlməz ünvanların şəbəkə ilə şəxsi əlaqədə olmaqda sərbəst olduğu “məqsədli” filtrləmə formasını həyata keçiririk. blockchain, zərərli istifadəçilər isə tez bir zamanda filtrlənə bilər. Təsəvvür edə bildiyiniz kimi, bu, şəffaflıq və məxfilik arasında incə bir xətt keçmək çətin bir işdir. Bu istifadəçi mərkəzli məxfilik görünüşü həm də bitişik və Web3 məxfilik məsələsindən irəli gələn qeyri-mərkəzləşdirilmiş şəxsiyyətin (dID) rolu və gələcəyi ilə bağlı bütöv bir müzakirə (və sənaye) yaradır. Qısalıq üçün mən Web3-də KYC və autentifikasiya məsələsini müzakirə etməyəcəyəm.

"İstifadəçi səviyyəsində məxfiliyin" əsas anlayışı istifadəçinin özü ilə zəncirdəki pul kisəsi ünvanları arasındakı əlaqəni açmaq və yenidən kəşf etməkdir, çünki pul kisəsi ünvanları şəbəkədəki atom identifikatorlarıdır. blockchain. Əhəmiyyətli odur ki, istifadəçilərdən zəncirlərə qədər bir-çox xəritələmə var: istifadəçilər tez-tez hər şəbəkədə birdən çox pul kisəsi ünvanına nəzarət edirlər. blockchain qarşılıqlı əlaqədə olduqları. Bu, "zəncirvari şəxsiyyət parçalanması" ideyasıdır. Buna görə də, “istifadəçi səviyyəsində məxfiliyin” mahiyyəti, istifadəçilərin şəxsi identifikasiya edilə bilən məlumatlarını (PII) bütün bu parçalanmış zəncirvari identifikasiyalara uyğunlaşdırmaq üçün təhlükəsiz yol tapmaqdır.

Notebook Laboratoriyaları

Bu baxımdan əsas layihə, aşağıdakı zəmanətləri təmin edərək, istifadəçinin PII ilə parçalanmış identifikatorları əlaqələndirmək üçün Zero Knowledge Proofs istifadə etməyə çalışan Notebook Labs-dir:

  1. İstifadəçilər insanlıqlarını istənilən parçalanmış zəncir şəxsiyyəti ilə sübut edə bilərlər
  2. Bu şəxsiyyətləri bir-birinə bağlamaq mümkün deyil (istifadəçinin gizli açarı sızdırılmadıqda)
  3. Üçüncü tərəflər və ya rəqiblər üçün parçalanmış zəncir şəxsiyyətini istifadəçinin həqiqi şəxsiyyəti ilə əlaqələndirmək mümkün deyil.
  4. Etibarnamələr şəxsiyyətlər üzrə birləşdirilə bilər
  5. Hər bir insan zəncirvari parçalanmış şəxsiyyətlər toplusunu alır

Protokolun kriptoqrafik xüsusiyyətləri bu essenin əhatə dairəsindən kənarda olsa da, Notebook Labs “istifadəçi səviyyəsində məxfiliyin” iki əsas prinsipini nümayiş etdirir: insan istifadəçiləri ilə zəncirdə çoxlu parçalanmış şəxsiyyətlər arasında əlaqənin yenidən nəzərdən keçirilməsinin vacibliyi. real dünyanın, eləcə də Sıfır Bilik Sübutlarının bütün bu şəxsiyyətlərin birləşdirilməsində və əlaqələndirilməsində oynadığı mühüm rol.

Stealth wallets

"İstifadəçi səviyyəsində məxfilik" sualının ortaya çıxan başqa bir həlli "məxfilik" ideyasıdır.stealth wallets“. Yenə də “stealth wallets” istifadəçinin adətən birdən çox zəncirvari identifikasiyaya malik olması faktından istifadə edərək, zəncir üzərində şəxsiyyət parçalanmasından istifadə edir. Tornado Cash və əməliyyat məlumatlarının özünü gizlətməyə çalışan digər "protokol səviyyəli məxfilik" həllərindən fərqli olaraq, Gizli Ünvanlar göndərən və alıcı ünvanlarının arxasında olan real insanların kim olduğunu gizlətməyə çalışır. Bu, mahiyyətcə, istifadəçinin əməliyyatı üçün tez və avtomatik olaraq “birdəfəlik pul kisələri” yaratmaq üçün alqoritm tapmaqla həyata keçirilir.

arasında mühüm konseptual fərqstealth wallet” və yuxarıda müzakirə edilən Monero və Tornado Cash kimi məxfilik həlləri bunun “izdiham içərisində məxfiliyin” bir forması olmadığıdır. Bu o deməkdir ki, yalnız ETH kimi ənənəvi token köçürmələri üçün məxfilik təminatlarını təmin edə bilən Tornado Cash-dən fərqli olaraq, gizli pul kisələri həm də niş tokenlər və NFT-lər və ya “izdihamı” olmayan unikal zəncirvari aktivlər üçün təhlükəsizlik zəmanəti verə bilər. qarışdırmaq. Bununla belə, bu günə qədər Ethereum-da gizli pul kisələri ilə bağlı müzakirələr nəzəri mərhələdə qalıb və bu yeni texnoloji həllin tətbiqinin effektivliyi və hüquqi nəticələri hələ görünmür.

BlogInnovazione.it

İnnovasiya bülleteni
Yeniliklərlə bağlı ən vacib xəbərləri qaçırmayın. Onları e-poçtla almaq üçün qeydiyyatdan keçin.

Articoli recenti

Veeam müdafiədən tutmuş cavab və bərpaya qədər ransomware üçün ən əhatəli dəstəyi təqdim edir

Coveware by Veeam kiber qəsb hallarına cavab xidmətləri göstərməyə davam edəcək. Coveware məhkəmə və remediasiya imkanları təklif edəcək...

23 Aprel 2024

Yaşıl və Rəqəmsal İnqilab: Proqnozlaşdırılan Baxım Neft və Qaz Sənayesini necə çevirir?

Proqnozlaşdırılan texniki xidmət zavodun idarə edilməsinə innovativ və proaktiv yanaşma ilə neft və qaz sektorunda inqilab edir.…

22 Aprel 2024

Böyük Britaniyanın antiinhisar tənzimləyicisi GenAI üzərində BigTech həyəcanını qaldırır

Böyük Britaniyanın CMA süni intellekt bazarında Big Tech-in davranışı ilə bağlı xəbərdarlıq edib. Orada…

18 Aprel 2024

Casa Green: İtaliyada davamlı gələcək üçün enerji inqilabı

Avropa İttifaqı tərəfindən binaların enerji səmərəliliyini artırmaq üçün tərtib edilən "Yaşıl Evlər" Fərmanı qanunvericilik prosesini yekunlaşdırdı ...

18 Aprel 2024