Artikoloj

Privateco en la WEB3: teknika kaj ne-teknika esplorado de privateco en la WEB3

Privateco en WEB3 estas tre aktuala afero. Inspirite de la analizo de WEB3.com Ventures, ni provis esplori la malsamajn konceptojn kaj alirojn al privateco en WEB3.

Por Web3, privateco estas la elefanto en la kristala vendejo. Ĝi estas samtempe la plej granda forto de kriptaj moneroj, irante mano en mano kun la principoj de malcentralizo kaj anonimeco.

Bedaŭrinde, ĉi tio ankaŭ estas vaste miskomprenita temo, ekzemple multaj vidas la "privatecon" de kriptaj moneroj kiel simple ekskuzo por financi teroristojn kaj lavi monon. La fakto, ke la kripta Twitter fieras pri sia anon culture (anonima kulturo) kaj ke la amaskomunikiloj ofte (intence aŭ neintence) plifortigas tiujn antaŭjuĝojn ne helpas dissolvi tiujn stereotipojn.

WEB3 konceptoj

Ĉar Web3-privateco estas ĉio-ampleksa koncepto, tuŝante ĉion, de simia profilbildoj ĝis ĉifrado kaj Zero Knowledge Proofs, estas senutile paroli pri ĝi ĝenerale kaj fari rapidajn juĝojn. Anstataŭe, ni devus provi dividi la temon en pli malgrandajn segmentojn.

Ni provu vidi la "privatecan" infrastrukturon Web3 dividita en tri apartajn nivelojn:

  • retnivela privateco,
  • protokolo-nivela privateco e
  • uzantnivela privateco

Reto-nivela privateco

Retnivela privateco estas kie ĉiu transakcio de a cryptocurrencysur difinita reto blockchain, estas garantiita de privateco per subestaj konsentmekanismoj de la blockchain, kaj retnivelaj dezajnaj elektoj.

Ĉi tiu koncepto de privateco havas siajn radikojn en protokolo bitcoin kaj en sia ideo anonimigi "monujo-adresojn" kiel 160-bitajn kriptajn haŝojn. Dum bitcoin mem havas plene travideblajn transakciojn, kie ĉiu uzanto povas inspekti ajnan transakcion en sia reto, la dezajnoprincipojn de malcentralizo kaj anonimeco de bitcoin sendube inspiris la movan forton malantaŭ la evoluo de "retnivela privateco" kaj blockchain koncentriĝi pri privateco.

Monero

Unu el la ĉefaj projektoj por establi retnivelan privatecon estas Monero, a blockchain surbaze de privateco kreita en 2014. Male al Bitcoin, Monero kaŝas ambaŭ uzantmonujojn kaj transakciojn malantaŭ "Ring Signatures", kie uzantoj ene de antaŭfiksita "ringo" havas aliron al certa grupsignaturo kaj uzas tiun grupsignaturon por subskribi transakciojn. Tiel, por iu ajn transakcio en la reto Monero, ni povas nur diri, ke ĝi venis de certa grupo, sed ni ne scias, kiu uzanto en tiu grupo fakte subskribis la transakcion. Esence, ĉi tio estas formo de "grupa privateco", kie uzantoj aliĝas al grupoj por certigi privatecon por ĉiuj.

ZCash

Alia projekto pritraktanta ĉi tiun saman spacon estas ZCash, frua pioniro de formo de Zero Knowledge Proofs nomita zk-SNARKs. La fundamenta koncepto malantaŭ Zero Knowledge Proofs estas, ke ili estas maniero pruvi, ke io veras sen malkaŝi pliajn informojn (kiuj povus endanĝerigi vian sekurecon kaj privatecon).

Simpla ekzemplo de Nula Scio-Pruvo estas a gradescope autograder. Vi devas "demonstri", ke vi plenumis la CS-taskojn ĝuste, sed ne necesas komuniki al laautograder pliaj detaloj pri la efektivigo de la kodo. Anstataŭe, laautograder kontrolu vian "scion" rulante serion da kaŝitaj testkazoj kaj via kodo devas kongrui kun la "atendita" eligo de laautograder Gradescope. Kongruante la "atenditan" eligon, vi povas provizi nul-scion pruvon, ke vi faris la taskojn sen montri la realan efektivigon de la kodo.

En la kazo de ZCash, dum la transakcioj estas travideblaj defaŭltedefiFine, uzantoj povas elekti uzi ĉi tiujn "Nul Scion-Pruvojn" por krei privatajn transakciojn. Kiam uzanto volas sendi transakcion, li kreas transakcian mesaĝon, kiu inkluzivas la publikan adreson de la sendinto, la publikan adreson de la ricevanto kaj la transakcian kvanton, kaj poste konvertas ĝin en zk-SNARK-pruvon, kio estas la sola afero. sendita al la reto. Ĉi tiu zk-SNARK-pruvo enhavas ĉiujn informojn necesajn por pruvi la validecon de la transakcio, sed ne malkaŝas iujn detalojn de la transakcio mem. Ĉi tio signifas, ke la reto povas validigi la transakcion sen scii, kiu sendis ĝin, kiu ricevis ĝin aŭ la kvanton implikita.

Konsideroj pri Retaj Nivelaj Privatecaj Projektoj

Malgraŭ iliaj diferencoj en dezajno kaj efektivigo, por kaj Monero kaj ZCash transakcia privateco estas garantiita je la nivelo de blockchain, tiel ke ĉiuj transakcioj kiuj okazas en la reto estas aŭtomate garantiitaj esti privataj. Ĉi tiu privateca garantio povas facile esti misuzata de malbonaj aktoroj por fari monlavadon, teroristajn agadojn kaj drogkontrabandadon, kaj Monero estas precipe konata pro sia populareco en la Malhela Reto [6]. Krome, ĉar Monero kaj aliaj "privatecaj moneroj" fariĝas sinonimaj kun kontraŭleĝa financa agado, tio fremdigas uzantojn, kiuj uzas ĉi tiujn "privatecajn monerojn" por legitimaj privatecaj zorgoj, nutigante negativan retrosciigon, kiu nur rezultigas plej malutilan subtera ekonomio.

Ĉi tio estas la plej granda malavantaĝo provizi retnivelan privatecon: ĝi estas tute-aŭ-nenio aliro en dezajno, kie ekzistas nul-suma kompromiso inter la travidebleco de transakcio kaj la privateco de ĉi tiu transakcio. Ĝuste pro ĉi tiu manko de travidebleco "reto-nivela privateco" altiras la plej koleron de regulistoj, kaj kial pluraj gravaj centralizitaj kriptaj interŝanĝoj, kiel Coinbase, Kraken kaj Huobi forigis Monero, ZCash kaj aliajn privatecajn monerojn en pluraj jurisdikcioj. .

Protokolo-nivela privateco

Malsama aliro al privateco estas certigi "protokol-nivelan privatecon", kie anstataŭ ĉifri privatajn transakciojn en la konsenta tavolo de la reto. blockchain, ni prilaboras privatajn transakciojn sur "protokolo" aŭ "aplikaĵo" kiu funkcias per a blockchain resti.

Ekde la unuaj retoj blockchain, kiel Bitcoin, havis limigitan programeblecon, krei "protokolnivelan privatecon" estis nekredeble malfacile fari, kaj estis multe pli facile forkigi la Bitcoin-reton kaj efektivigi privatecon de nulo en la formo de nova. blockchain kaj "privata valuto". Sed kun la apero de Ethereum kaj la pliiĝo de "inteligentaj kontraktoj", ĉi tio malfermis tute novan vojon por privateckonservaj protokoloj.

Tornada Mono

Unu el la plej rimarkindaj ekzemploj de "protokol-nivela privateco" estas Tornado Cash, kiu estas malcentralizita aplikaĵo (dApp) sur Ethereum, kiu "miksas" transakciojn en naĝejon por certigi transakcian privatecon - iom simila en koncepto al la "miksaĵo" de Monero. ” kun la homamaso alproksimiĝas.

La Tornado Cash-protokolo, en simplaj terminoj, implikas tri ĉefajn paŝojn:

  1. Deponejo: uzantoj sendas siajn financojn al inteligenta kontrakto de Tornado Cash. Ĉi tio iniciatas privatan transakcion kun hazarde generita "anonimeca aro", kiu estas grupo de uzantoj, kiuj ankaŭ transakcias samtempe.
  2. Miksado: Tornado Cash miksas deponitajn financojn kun la financo de aliaj uzantoj en la anonimeco, malfaciligante spuri la originan sendinton aŭ ricevanton. Ĉi tiu procezo nomiĝas "miksado" aŭ "anonimigo".
  3. Retiro: post kiam la fondusoj estas miksitaj, uzantoj povas retiri siajn financojn al nova adreso de sia elekto, rompante la ligon inter sia origina adreso kaj la cela adreso. La uzanto povas tiam kompletigi la transakcion sendante la financojn rekte de la "nova" cela adreso al la ricevanto.
Tornada Mono kaj OFAC

Bedaŭrinde, en aŭgusto 2022, Tornado Cash estis sankciita de la usona registaro, ĉar la Office of Foreign Assets Control (OFAC) asertis ke nordkoreaj retpiratoj uzis la protokolon por lavi ŝtelitajn financon. Kiel rezulto de ĉi tiu forigo, usonaj uzantoj, entreprenoj kaj retoj ne plu povas uzi Tornado Cash. Stablecoin-eldonanto USDC Circle iris unu paŝon plu, frostigante pli ol $ 75.000 da financoj ligitaj al Tornado Cash-adresoj, kaj GitHub nuligis Tornado Cash-programkontoj.

Ĉi tio estigis ŝtormon de diskutado en la kripta sfero, ĉar multaj argumentis, ke la granda plimulto de uzantoj uzas Tornado Cash por legitimaj privateckonservaj transakcioj, kaj ke uzantoj de la protokolo ne devus esti punitaj pro la malbonaj agoj de malgranda. minoritato. Sed pli grave, ĉar Tornado Cash estas "protokol-nivela privateco" sur Ethereum, prefere ol "retnivela privateco" solvo, la forigo kaj postlaso estis limigitaj al nur ĉi tiu protokolo en la Ethereum-reto prefere ol tuŝi la tutan reton. , Male al Monero kaj ZCash, Ethereum ne estis forigita de Coinbase pro ĉi tiuj sankcioj.

zk.mono

Alternativa aliro al "protokol-nivela privateco" enkondukita de Aztec Network temigas "rulupojn" por protekti uzantfinancojn kaj subteni privatajn transakciojn. La ĉefa produkto de azteka estas zk.mono , kiu uzas 2-nivelan profundan rekursivan Zero Knowledge Proof por kaj skalado kaj privateco. La unua ZKP pruvas la ĝustecon de la protektita transakcio, certigante, ke la transakcio estis fakte privata kaj ke ne estis informo-fuĝo. La dua ZKP estas uzata por la kunigo mem, por grupigi la komputadon de transakciaj aroj kune kaj certigi, ke ĉiuj transakcioj estis ekzekutitaj ĝuste.

Dum kunig-bazitaj "protokol-nivelaj privateco-" solvoj ankoraŭ estas en sia infanaĝo, ili reprezentas la venontan evoluon de "protokol-nivela privateco-" solvoj. Ĉefa avantaĝo de kunigaj solvoj super dApp-bazitaj "protokol-nivela privateco" solvoj kiel Tornado Cash estas ilia pli granda skaleblo, ĉar la peza komputika laboro estas farita plejparte eksterĉena. Krome, ĉar multe de la kunigesplorado temigis nur pliigado de komputado, ekzistas ankoraŭ sufiĉe da loko por esplorado en la apliko kaj etendaĵo de ĉi tiuj teknologioj en la privateca sfero.

Uzantnivela privateco

Tria aliro al konceptigado de privateco en Web3 devas esplori "uzantnivelan privatecon", kie privatecgarantioj estas disponigitaj por individuaj uzantdatenoj prefere ol temigi uzanttransakciodatenojn. Sur kaj la "reto" kaj "protokolo-" niveloj, ni vidas la ripetiĝantan problemon de malplimulto de malbonaj aktoroj (kiel ekzemple Malhela Reta transakcioj kaj monlavado-kabaloj) influantaj reton kaj protokolan uzon por la plimulto senkulpa kiu simple zorgas pri sia privateco. de personaj datumoj.

Inter travidebleco kaj privateco

La kerno de "uzantnivela privateco" estas, ke fokusante individuajn uzantojn de reto mem, ni faras "celan" formon de filtrado kie uzantoj kaj bonkoraj adresoj estas liberaj private interagi kun la reto. blockchain, dum malicaj uzantoj povas esti rapide filtritaj. Kiel vi povas imagi, ĉi tio estas malfacila tasko, marŝante fajnan linion inter travidebleco kaj privateco. Ĉi tiu uzant-centra vido de privateco ankaŭ generas tutan debaton (kaj industrion) pri la rolo kaj estonteco de malcentralizita identeco (dID) najbara al kaj derivita de la privateca temo Web3. Por koncizeco, mi ne diskutos la aferon de KYC kaj aŭtentikigo en Web3.

La fundamenta kompreno de "uzantnivela privateco" estas malfaski kaj reinventi la rilaton inter la uzanto mem kaj liaj monujo-adresoj sur la ĉeno, ĉar monujo-adresoj estas la atomaj identigiloj en reto. blockchain. Grave, ekzistas unu-al-multaj mapado de uzantoj al ĉenoj: uzantoj ofte kontrolas pli ol unu monujon en ĉiu reto. blockchain kun kiu ili interagas. Ĉi tio estas la ideo de "surĉena identeca fragmentiĝo". Tial, la kerno de "uzantnivela privateco" estas trovi sekuran manieron mapi la persone identigeblajn informojn (PII) de uzantoj al ĉiuj ĉi tiuj fragmentaj surĉenaj identecoj.

Kajeroj-Laboratorioj

Ŝlosila projekto ĉi-rilate estas Notebook Labs, kiu serĉas uzi Zero Knowledge Proofs por ligi fragmentajn identecojn kune kun la PII de uzanto, disponigante la sekvajn garantiojn:

  1. Uzantoj povas pruvi sian homaron per iu ajn fragmenta surĉena identeco
  2. Estas neeble ligi ĉi tiujn identecojn kune (krom se la sekreta ŝlosilo de la uzanto estas likita)
  3. Estas maleble por triaj aŭ kontraŭuloj ligi fragmentan surĉenan identecon al la reala identeco de la uzanto
  4. Akreditaĵoj povas esti kunigitaj trans identecoj
  5. Ĉiu homo ricevas ununuran aron de ĉen-fragmentitaj identecoj

Dum la kriptografiaj specifaĵoj de la protokolo estas preter la amplekso de ĉi tiu eseo, Notebook Labs montras du kernajn dogmojn de "uzantnivela privateco": la graveco trakti la reimagadon de la rilato inter la amaso da fragmentaj identecoj enĉenigitaj kun homaj uzantoj. de la reala mondo, same kiel la gravan rolon kiun Zero Knowledge Proofs ludas en agregado kaj ligado de ĉiuj ĉi tiuj identecoj kune.

Stealth wallets

Alia emerĝanta solvo al la demando pri "uzantnivela privateco" estas la ideo de "stealth wallets“. Denove, la ideo de "stealth wallets” utiligas surĉenan identecfragmentiĝon, profitante la fakton ke uzanto tipe havas pli ol unu surĉenan identecon. Male al Tornado Cash kaj aliaj "protokol-nivelaj privateco-" solvoj, kiuj provas kaŝi la transakciajn datumojn mem, Stealth Addresses provas kaŝi kiuj la realaj homoj estas malantaŭ la sendinto kaj ricevanto adresoj. Ĉi tio estas esence efektivigita per trovado de algoritmo por rapide kaj aŭtomate generi "unuuzajn monujojn" por la transakcio de uzanto.

Grava koncipa diferenco inter la "stealth wallet"kaj la privatecaj solvoj diskutitaj supre kiel Monero kaj Tornado Cash estas, ke ĉi tio ne estas formo de "privateco en la homamaso". Ĉi tio signifas, ke male al Tornado Cash, kiu povas nur provizi privatecajn garantiojn por tradiciaj ĵetonaj translokigoj kiel ETH, kaŝaj monujoj ankaŭ povas provizi sekurecajn garantiojn por niĉaj ĵetonoj kaj NFT-oj, aŭ unikajn surĉenajn aktivaĵojn, al kiuj ili ne havas "homamason". miksi en. Tamen, ĝis nun la diskuto pri kaŝaj monujoj sur Ethereum restis en la teoria stadio, kaj la efikeco de la efektivigo kaj la leĝaj sekvoj de ĉi tiu nova teknologia solvo ankoraŭ estas videblaj.

BlogInnovazione.it

Informilo pri novigo
Ne maltrafu la plej gravajn novaĵojn pri novigado. Registriĝi por ricevi ilin retpoŝte.

Lastaj artikoloj

La Estonteco Estas Ĉi tie: Kiel la ŝipindustrio revolucias la tutmondan ekonomion

La maramea sektoro estas vera tutmonda ekonomia potenco, kiu navigis al merkato de 150 miliardoj...

1 Majo 2024

Eldonistoj kaj OpenAI subskribas interkonsentojn por reguligi la fluon de informoj prilaboritaj de Artefarita Inteligenteco

Pasintlunde, la Financial Times anoncis interkonsenton kun OpenAI. FT licencas sian mondklasan ĵurnalismon...

30 aprilo 2024

Interretaj Pagoj: Jen Kiel Fluaj Servoj Faras Vin Pagi Eterne

Milionoj da homoj pagas por streaming-servoj, pagante monatajn abonkotizojn. Estas komuna opinio, ke vi...

29 aprilo 2024

Veeam havas la plej ampleksan subtenon por ransomware, de protekto ĝis respondo kaj reakiro

Coveware de Veeam daŭre liveros servojn de respondaj incidentoj pri ciberĉantaĝo. Coveware ofertos krimmedicinajn kaj solvajn kapablojn...

23 aprilo 2024