月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 莱特币 > 正文

比特币:隐私是特性不是产品:这对匿名币意味着什么?_ASH

作者:

时间:1900/1/1 0:00:00

作者|RyanGentry和MattShapiro编译|“蓝狐笔记”社群Colis

前言:隐私是加密世界被提及频次最高的方面之一。现在的问题是:不在于隐私是不是有需求,而在于如何在一个透明的公链上实现隐私。为了实现隐私,需要一种专属的加密货币?还是说隐私是公链的一种特性,无须另起炉灶做一条公链?不同的人看法会大相径庭,本文的看法是隐私只是一种特性,不是产品。专注于隐私的加密货币将有可能逐渐失去竞争力。大家是怎么看的?需要注意的是,本文并不是投资建议,只代表作者对隐私和加密货币演化方向的看法,并不一定正确。请大家做好自己的研究和决策。隐私是价值加密货币的一种特性,而不是其本身提供的产品。用户不应该为了实现财务隐私而利用价值较少和安全较低的加密货币,这会导致承担资产负债表风险。本文试图表明,像比特币和以太坊这样的通用平台已经为大多数用户提供了足够的隐私保证,他们不再需要利基的专注隐私的区块链。抗审查是《加密世界的100万亿美元之路》主题的三大核心信条之一,如果没有隐私,它就无从说起。因此,隐私必须是开放金融、全球无国界货币以及Web3的关键组成部分。然而,在迄今为止的加密货币生态体系中,与隐私相关的开发大多数都发生在专注于隐私的区块链上。比特币和以太坊社区优先考虑解决扩展性和用户体验问题。有些开发者将财务隐私特性视为最高优先级,他们构建原生支持隐私的协议。其中的例子包括了Zcash、Monero,还有新入局的Grin、Beam等。他们在功能和可用性上做了各种权衡,以保证隐私是他们的核心价值主张。但问题是,在单独链上以隐私为价值主张来构建的方向对吗?加密货币投资者的一个共同论点是,专注于隐私的区块链应该累积价值,因为隐私在金融交易中具有重要性。我们认同隐私的重要性,但并不认为两者存在必然关系。我们期望网络参与者不需要因为选择原生隐私协议而承受资产负债表风险,而是期望最有价值的区块链根据不同的技术权衡获得胜利,其中用户和公司找到创新的解决方案,将隐私带入这些网络。而且,正如我们所写的,layer-1资产通常应该被看作为货币,layer-1货币会产生明显的网络效应,因此,从长远看,只有少数的链会胜出。如果非原生隐私的链能为大多数人提供足够好的隐私,那么,原生隐私的链将可能没落。在本文中,我们将讨论围绕隐私抑制功能是如何进行技术权衡的、使用专注于隐私的区块链和资产具有的内在资产负债表风险、将隐私带入受众更多的区块链的不同方法、什么是“足够隐私”、以及我们是如何考虑隐私相关的投资的。完全隐私

zkSNACKs:设置黑名单是为了让比特币隐私技术生存下来:3月29日消息,zkSNACKs官方博客今日发文称,两周前,赞助Wasabi Wallet开发的公司zkSNACKs宣布将拒绝某些UTXO注册到由公司协调的coinjoins,设施黑名单是为了实现更大的目标,即让最好的比特币隐私技术得以生存。随设置黑名单并不可取,但对于比特币隐私的未来而言,这是一个很小的代价。zkSNACKs强调,黑名单不是为了要禁止俄罗斯人,为了确保项目的生存,该公司选择按照社会要求的方式行事,即使其在哲学上并不与之保持一致。Wasabi Wallet的匿名技术导致了法律挑战,这迫使该公司在停止运营或引入黑名单之间做出选择。如果没有zkSNACKs公司,继续资助开发Wasabi 2.0的开发人员将更加困难。因此,为了项目不中断,该公司选择引入黑名单。此前消息,Wasabi钱包的混币服务CoinJoin将与非法活动相关的比特币列入黑名单。[2022/3/29 14:24:30]

有四种私人信息在加密货币交易中可能泄漏:发送者、接收者、金额、以及IP地址。如果这四种信息都能成功隐藏,不被第三方观察者发现,那么,交易就具有完全隐私。

正如表1所示,隐私有它的范围。在这个范围中,一端是不隐藏以上所有四种信息的交易,例如比特币和以太坊交易。另一端则是Zcash的Sapling交易,它可以隐藏上述四种信息。Zcash的zk-SNARK架构允许发送者将隐藏金额的代币发送给匿名的接收者,同时不会在区块链上留下任何可识别信息,也不会泄漏到网络上。理论上来说,它们是完全的隐私。尽管Zcash已有近3年历史,但只有5%的ZEC使用SNARKs进行存储,在这5%中,还有一半是采用传统的SNARKs。大约95%的ZEC存储在透明的地址中,它们无法提供隐私。2019年中,尽管加密市场总体上有了反弹,而ZEC是个例外。

英国央行:CBDC隐私至关重要但不等于匿名:10月22日消息,英国央行发布了9月底的一场CBDC技术论坛会议纪要,其中强调隐私至关重要,但不等于匿名。与会者提出了与此前央行讨论的集中式解决方案不同的替代模式,这是一种更类似于现金的匿名CBDC模式,搭配不保留分类账的数字不记名工具。该模式或许有利于离线支付的隐私和容量,但其他成员质疑了该方案的可行性及其防止重复支出的能力。论坛成员强调了CBDC与其他支付渠道互操作性以及CBDC系统中的支付接口提供商互操作性的重要性,并表示了对离线支付、隐私和可编程性问题的兴趣。央行指出零售和批发用途都在考虑之列。该技术论坛的成员来自Visa、万事达卡、PayPal和Stripe等公司,旨在提供外部观点,探讨潜在的CBDC技术挑战。央行强调这不是民主机制,论坛不具备正式的咨询地位,央行将独立做出决定。(官网)[2021/10/22 20:48:25]

尽管有希望,但市场已经作出反映:Zcash的Sapling交易所提供的隐私并没有让ZEC更有价值。有几个原因。首先,加密货币的核心创新是这样的一种概念:无须第三方信任的程序执行、轻松可验证的稀缺性。由于来自各种文化和各行各业的人们都可以验证他们的代币,上述特性可以实现社会可扩展性,它是作为已知整体的确定部分。不幸的是,根据定义,完全隐私会妨碍完全的可审计性。2018年3月,Zcash在其加密学中发现一个bug,该漏洞允许无限增发。正如Zcash基金会自己承认的那样,在不赞成Sprout地址之前,不可能知道是否有人已经利用了这一点。用户可以验证有多少代币发送到隐藏的池中,但无从知道这些代币是否被恶意行为者任意增发。完全隐私交易可以防止投资者验证Zcash是否如它被认为的那般稀缺。其次,优化隐私导致Zcash付出沉重代价。每次创建一个完全的隐私交易,为了产生矿工可以用零知识证明验证的证明,发送者必须进行一系列确定的计算步骤。这些步骤在计算上是昂贵的,并且Sprout版本过于笨重,无法被广为采用。Zcash团队针对代币转移进行明确的优化,他们编程了Sapling版本,并避开任何额外的功能,例如以太坊的有状态的智能合约,或门罗的多重签名合约更高效的完全隐私交易导致Zcash失去了可编程性。随着2016年和2017年肆意的牛市泡沫结束,今天的市场更偏好更少隐私、更多安全性、可编程性以及可证明稀缺的资产,例如比特币和以太坊。尽管如此,看上去无国界货币的未来将是完全透明的。抗审查要求一定程度的财务隐私。那么,现在的问题是:怎么才算是足够的隐私?“在人群中消失”的隐私

BitCherry CEO:区块链技术是实现个人隐私保护的最佳载体:BitCherry CEO Paul表示:“区块链技术是实现个人隐私保护的最佳载体,区块链技术可以使个人身份的真实性、唯一性得到保证,同时规避中心化网络平台对个人身份数据的垄断、监视或滥用的潜在风险,分布式商业公链BitCherry凭借独创的P2Plus网络协议,为数字身份提供载体,分布式的区块链架构可以为各商业领域提供身份服务,并根据需求来定制智能合约,构建分布式数字身份应用。”[2020/10/7]

比特币和以太坊社区都非常努力以将原生隐私带入到它们的链中。它们没有进行“完全隐私”的优化,而是推动“在人群中消失”的隐私——这种策略由Tor网络推动并流行开来。“在人群中消失”的隐私是指其交易符合一组规则,这使得观察者很难辨别交易的实际发送者、接收者以及特定交易金额。遵守这些规则的交易越多,人群越大,观察者就越难辨别这些交易。与完全隐私交易相比,此策略通过为用户混淆带来安全,因为第三方观察者可以看到发生了交易,但无法清楚知道发送者、接收者以及交易金额。所有的声明充其量都是概率性的,在大多数情况下,发送者和接收者维持合理的可否认性。比特币持有者则使用CoinJoins作为他们在“人群中消失”的工具。CoinJoins于2013年由GregMaxwell首次提出,其中的交易涉及到多方参与者,他们将其多个单输入和单输出的交易组合为单个多输入和多输出的交易。这打破了发送者和接收者之间的直接链接,并且如果所有的输出大小都相同,它就混淆了谁接收多少比特币。信任最小化的与CoinJoins协调的应用,如Wasabi钱包和Samourai钱包,近期备受欢迎。

同样,CoinJoins并非是完全隐私的技术,因为观察者可以分辨出哪些代币进出混币者中。但,这种类型的增长提供足够大的人群,以至于寻求隐私的用户实际上可以实现“在人群中消失”。Chainalysis是一家著名的区块链分析公司,它的客户包括了FBI、DEA以及IRS,他们也承认他们“无法追踪使用了混币服务的代币的轨迹”。默认情况下,以太坊的底层相对于比特币有更少的隐私性,因为它使用了基于账户的模型,而不是基于UTXO模型。这意味着单个交易地址会重复使用多次,而不是每次交易产生新地址。不过,相对于比特币,智能合约平台有个优势是它允许使用更高级的交易类型。可以编写这样的智能合约:它为发送到其中的所有资产提供“消失在人群中”的隐私。它甚至还可以编写能够实现完全隐私的智能合约。如今,有好几个支持隐私的智能合约案例正在主网上运行,且还有更多的在开发中。以太坊的“混币器”如Argent的Hopper、Heiswap以及Tornado,它们呈现“在人群中消失”类型的隐私,其效果堪比比特币CoinJoins的隐私。其中,用户可以将固定金额的特定资产存进智能合约,并等待其他大量用户存入相似大小的代币,从而构建一个大型的匿名组,然后将他们原来金额的代币提取到新地址,而新地址跟原来地址不产生链接。因为面额必须是刚好的,这些解决方案很难吸引大量的存储,这限制了它们扩展为可持续独立业务的能力。Aztec协议已经开发出一组智能合约模块,它支持机密资产、隐藏地址、零值输出,特别是旨在以太坊上构建“在人群中消失”的隐私资产池。用户需要将其公开资产发送到智能合约,合约会将这些资产的隐私版本注入隐私池,并分配给用户新的交易用隐私地址。隐私池中的资产越多,人群越大,提供给所有参与者的保护就越强。为现有区块链提供隐私的竞争不仅仅是通过layer-2方式增加。在不久的将来,像Decred和Tezos这样具有强大治理能力的较小型公链将添加协议原生的隐私功能。像比特币和以太坊一样,这些社区看到了隐私交易的价值主张,他们正在努力为社区提供隐私功能,但不是启动原生的财务隐私作为其核心产品。此外,Tezos社区正在直接拷贝Zcash的Sapling工作。所有这些在公链上的工作都在试图优化当前“在人群中消失”的黄金标准:门罗。尽管只有5%的ZEC是隐蔽交易的,而在默认情况下,100%的XMR是根据一组通过混淆创建安全的规则来进行转移的。门罗交易使用三种原语来混淆发送者、接收者以及金额:环签名、隐蔽地址、环机密交易。环签名支持发送者用11个用户的密钥来签名交易,从而掩盖其密钥。隐身地址支持接收者的每笔交易使用一次性的地址,从而隐藏其真正的公钥。RingCT允许对其交易金额进行隐蔽处理,但可以验证不会造成通胀。由于所有交易被迫使用这些功能,因此,所有XMR都属于同一匿名集,并在相同的人群中消失。尽管如此,门罗在2018年熊市中的表现并没有比Zcash好多少。

现场 | 机器学习泰斗Michael I. Jordan:基于隐私保护(安全)的共享智能极具挑战性:金色财经现场报道,9月24日上午,由上海市政府指导、支付宝和蚂蚁集团主办的全球高级别金融科技大会“外滩大会”在上海开幕。2020年冯诺依曼奖获得者、机器学习泰斗Michael I. Jordan现场分享称,基于隐私保护(安全)的共享智能是一个极具挑战性的话题。安全和协同合作就像水和油一样难以调合。共享意味着展示一些东西,同时安全则意味着不展示一些东西。合作是有风险的,你可能希望对这种风险加以管控。总体来说,在与其他方分享信息时,我们需要从对风险进行量化,综合权衡信息分享所能带来的利益与风险。解决办法就是我们需要综合利用差分隐私、统计学、密码学、和经济学,来量化和权衡协同合作中的种种风险。[2020/9/24]

尽管门罗交易的灵活性比Zcash稍微好些,但有状态的智能合约仍然是不可能的。尽管可能还需要大量的工程开发,但最近的研究突破使得HTLCs成为可能。对于门罗来说,遗憾的是,他们的开发者社区不大,资金不充足,这意味着新功能开发是相对静止的。无论底层链如何,“在人群中消失”的隐私只能提供可行的可否认性。人群越大,可否认性就越可行。原来的问题是:多少隐私才算足够隐私?现在变成:如果对手想对用户的交易进行匿名处理,如果交易是在Wasabi钱包的比特币匿名集vs.Aztec的以太坊匿名集vs.门罗的匿名集中进行,人们不得不花费多少?去匿名化的成本

今年早些时候,研究者提出了针对门罗的FloodXMR攻击,该攻击利用它环签名选择过程的某些方面,仅仅花了1700美元,就对它超过一年的交易的50%进行了去匿名化。门罗社区质疑该成本,称其成本太低了。他们同样也质疑其方法,说分析过于简化,没有考虑到任何现实世界的情况,如多次攻击同时发生,或价格的波动。本节的目的不是复制FloodXMR攻击,而是利用其原理来构建通用的思考框架:如何考虑非私有链上的隐私池。攻击的基本结构如下:每天在门罗上进行特定金额的交易。这些交易全部都混在一起,因此没有一方可以知道谁给谁发送了多少,除了他们自己之外。然而,由于所有交易是公开的,且在环签名模式中地址被重复使用,因此攻击者自身可能大量参与这些交易。通过这样做,攻击者已经极大降低了匿名集,且将更容易来确定每个交易的实际发送者和接收者,从而有效地对交易进行去匿名处理。具体来说,根据上述的报告,“控制一年内生成的交易输出密钥的75%的恶意行为者能追踪到同一时期内创建的所有交易输入的47.63%。”如果做出某些假设,那么,这种攻击可以延展到比特币的CoinJoin隐私池以及以太坊的Aztec协议隐私池。在过去12个月的大部分时间中,CoinJoins在比特币交易量中比例已经占到5-10%。

分析 | 银行反对使用XRP是因交易隐私、成本和替代方案等因素:James Sangalli在Medium发文,试图解释为什么银行现在反对使用XRP作为基础货币,而希望使用Ripple开发的其他支付解决方案。他提到隐私是许多银行回避XRP的一个因素。当使用Ripple的xRapid将XRP纳入跨境交易时,交易并不是私有的,这意味着其他竞争对手的银行可以跟踪银行的交易活动和交易量。没有一家银行希望如此——尤其是如果它是一家大银行的话。 此外,与使用其他替代方案相比,使用XRP对银行来说成本更高。R3的Corda平台是一种廉价的替代产品。此外,有了这种选择,银行可以选择保持交易的私密性。虽然银行看起来对区块链技术和加密货币很友好,但它们仍在暗中扼杀其发展。事实上,正如他指出的,银行经常关闭似乎在进行加密业务的客户账户。(Zycrypto)[2019/9/16]

假定给定隐私池中的平均交易费用、寻求隐私交易的次数、主链市值的百分比保持不变,那么进行去匿名处理的成本是:成本=**1.25**365表2显示了BTC的Washabi钱包池、ETH的Aztec池、XMR的攻击成本,使用的从2018年10月19日到现在的平均值。

另外一种查看去匿名处理所需成本的方法如表3所示。在这里,我们确定在以太坊或比特币的隐私池中需要持有多少市值比例,才能达到与门罗类似的去匿名处理成本。

当然,这种高层级的分析忽略了攻击者如何接近每条链的很多细微差别。它不在于提供完全确切的数字,但可以给出基本的感受:这些“在人群中消失”的隐私方案实际上是什么样的级别。市场应该对这些数字有所关注,但要理解,鉴于它们更大的市值、交易量以及交易费,在比特币和以太坊中的隐私池将很快会比攻击整个门罗匿名集的成本更高。不用推测未来,其中量化市场是如何看待当今隐私的一种方法是那些最需要隐私交易的用户最常使用哪种加密货币。门罗被认为是当前最具有隐私的加密货币,因此大家可能会认为它依然占据统治地位;然而,CipherTrace发现,只有不到5%的暗网交易使用的是门罗,而使用最多是比特币。结论

加密货币存在的理由是提供一种无须依赖可信第三方即可实现的价值交易的数字方法。加密货币要成为全球的无国界的货币必须可抗审查。而其前提是财务隐私。加密货币的隐私之战就像是跟那些寻求去匿名化的加密用户之间发生的军备竞赛,但它必须赢,因为只有这样加密货币才能成功。遗憾的是,正如我们上面描述的,默认情况下,实现完全隐私交易的成本太高了,如Zcash。它去掉了加密货币的另一个核心价值主张:无须许可地验证整个交易历史中没有发生双花和没有增发的能力。没有这种验证的属性,没有加密货币能在社会层面实现扩展,以成为全球无国界的货币。因此,获胜的加密货币必须实现某种版本的“在人群中消失”的不完全隐私,且它是构建在可公开验证的账本之上。如表2和表3所展示的那样,比特币和以太坊社区能将隐私池附加到其原生公链上,并且能很快让它们的去匿名处理攻击成本高于整个门罗链,这是因为它们有更高的交易量和交易费用。显然,隐私是无国界货币的特性,而不必是核心产品。隐私命题必须以此为前提进行理解。不是投资那些优化匿名交易的底层加密货币,而是开始资助那些基于比特币或其他智能合约平台上提供隐私即服务的公司。Layer-2解决方案将默认为其交易者提供隐私,这可能驱动那些重视匿名交易的人离开主链。从根本上讲,在底层链上实现完全隐私过于昂贵,而这就是像Wasabi钱包、Samourai钱包、Argent、Heiswap、Tornado以及Aztec协议这些业务的机会。

标签:比特币加密货币OINASH比特币最新价格行情以太坊实时行情加密货币相当于什么呢YetiCoinGNASHER

莱特币热门资讯
DOT:怎样获取 Polkadot 代币 DOT?_POL

编者按:本文来自PolkaWorld,作者:Bang姐,Odaily星球日报经授权转载。PolkaWorld安利波卡久矣,我们发现家人们问得最多的问题,除了“波卡什么时候上线?”,应该就是“怎么.

1900/1/1 0:00:00
加密货币:加密货币之原罪:揭秘币圈乱象_比特币

编者按:本文来自链内参,作者:内参君,Odaily星球日报经授权转载。世界上有两种加密货币,一种是比特币,一种是其它.

1900/1/1 0:00:00
OIN:闲置电脑也能赚钱?「BOINC算力地球」借区块链技术扩大共享算力_比特币

你可曾想过,未来有一天你可以利用自己闲置的电脑来赚钱,同时还能为科研项目作出贡献,甚至突破太空,寻找地外文明……近日,Odaily星球日报接触了一个名为“BOINC算力地球”的有趣项目.

1900/1/1 0:00:00
加密货币:如何发现下一次加密泡沫:基于技术和基本面的一些思考_比特币市值占比走势图解

Odaily星球日报译者|Moni在过去的一年时间里,如果用三个字来形容加密货币市场状况的话,可能就是:不确定。从2018年初开始,加密货币市场就一直处于跌势,仿佛根本看不到何时会见底.

1900/1/1 0:00:00
比特币:星球TV | 比特币精准定价模型全解析_GRO

作者|康康编辑|郝方舟Odaily星球日报出品今年以来,比特币一度从最高13971.4美元,跌至近期的8000美元附近。有人认为短期内再无牛市,也有人觉得币价会随着减半而突破新高.

1900/1/1 0:00:00
比原链:比原链CEO易主,公链高管“扎堆”出走_PINETWORKDEFI

编者按:本文来自蜂巢财经News,作者:嚯嚯,编辑:文刀,Odaily星球日报经授权转载。比原链创立两年时间,市值排名暂居第58位,创始人、CEO段新星的突然出走,让这个国产明星公链再度蒙灰.

1900/1/1 0:00:00