隐私是未来,但隐私币不是

文|芦荟

出品?|?Odaily星球日报

如火如荼的Defi之外,「隐私」正在被重提。

今年8月的柏林web3.0峰会上,美国棱镜门主角爱德华?·斯诺登罕见地出现在视频连线荧屏上,在40分钟的时间里,比特币、自由与隐私是本场演讲的主题。同一天,前以太坊联合创始人?&波卡创始人GavinWood在演讲中疾呼“隐私是Web3运动的核心部分”。

除了以太坊2.0的进展之外,零知识证明或许是V神今年下半年提及最多的关键词。他不仅十分关注以太坊在隐私解决方面上的进展,还大力称赞Zk-SNARKs在“过去三周里取得了巨大的进步”;除此之外,新的隐私技术也在层出不穷。

资本与公链也正在聚焦隐私。专注于以太坊隐私层的NuCypher完成了由PolychainCapital领投的1070万美金的未来代币协议SAFT投资,成为又一明星项目;而以以太坊、莱特币、BCH为代表的主流加密货币,则正将下一步的部署计划放至在了隐私协议上。

当不可能三角的故事已经被人们“讲腻”,来势汹汹的web3.0、以及发展中的隐私技术,都在将隐私这一命题推上了新的风口。

但与此同时的是,以隐私为特征的匿名币正在遭遇监管危机。由于存在非法融资的风险,出于监管压力,交易所纷纷下架隐私币。今年8月,CoinbaseUK放弃对Zcash的支持。9月10日,OKEx韩国宣布下架Monero、Dash、Zcash、ZCache、Horizon和SuperBitcoin六种加密货币,并表示这与6月份制定的FATF规则有关。

这是属于隐私领域的「冰火两重天」:革新中的隐私技术,部署范围正在从隐私币走向主流加密货币;而隐私币,正在陷入监管的风暴和伪需求的质疑声中。

Allfunds和ConsenSys合作增强企业以太坊的隐私:10月21日消息,从2021年10月21日开始,ConsenSys将通过Allfunds Privacy提供Quorum订阅,这是一种新的商业产品,允许企业利用为Allfunds区块链平台开发的隐私功能。[2021/10/21 20:46:41]

何为隐私?

加密通讯软件Telegram的创始人帕维尔?·杜罗夫在回应俄罗斯政府封杀之际曾经说道:

“我认为相比于对恐怖主义这种坏事而产生的恐惧,隐私、以及我们的隐私权更重要。”

这句话一度引来了不少争议,但帕维尔?·杜罗夫至少证明了他是一个绝对的密码朋克:无隐私,无自由。

密码朋克们所追求的隐私,正是比特币所追求的「去信任」与「抗审查」的思想前身,这也正是区块链世界被认为有着加密基因的原因之一。

但众所周知,加密货币与绝对的匿名并不划等号,以BTC为代表的大多数数字货币,由于遵照交易的透明性,即交易的发送者、接收者以及特定交易金额为公开透明,仍然被侃称为「没穿衣服的中本聪」。

隐私仅作为区块链世界的一缕分支,迄今为止已发展出包括隐私技术与隐私产品在内的隐私生态体系。前者从狭义上理解,可以理解为让数据不会因第三方「窃取」而曝光的技术解决方案,比如二层协议;后者则是在隐私技术诞生下的原生隐私产品,他们将隐私提至最高优先级,代表者为老牌匿名币Zcash、Monero,以及新兴黑马Grin、Beam等,两者的关系水乳交融,正是隐私技术的发展,使得匿名币层出不穷,也正是匿名币的发展,也推动了隐私技术的不断进步。

隐私技术的发展历史

行文至此,我们可以回顾一下主流隐私的发展历史。

2012年12月,应用于知名匿名币门罗的CryptoNote协议问世,这也是第一个针对数字通证隐私问题的协议,该协议介绍了两种技术:隐私地址技术和环签名技术,分别将发送方、接收方匿名化,但缺点是不能隐藏交易金额。

Tor :Secret Network是整个区块链生态系统的隐私中心:3月2日,21:00 Secret 创始人Tor 作客MXC抹茶社区并发表观点。

Tor 表示:“Secret Network是唯一一个具有隐私保护智能合约的主网区块链,这使我们比其他区块链更具有优势,因为它们默认情况下使用公开数据。 Secret Network还可以与其他链进行互操作,支持原生资产和NFT,并允许对加密数据进行私有计算。它是整个区块链生态系统的隐私中心。这使我们的愿景比Monero和Zcash这样的“私有资产”大得多,同时使Secret Network保持了更高的合规性。数据隐私是去中心化互联网成功的必要功能。”[2021/3/3 18:09:23]

为此,RING-CT应运而生,作为对CryptoNote的补充,RING-CT具有隐藏交易金额的能力,同时RING-CT优化了环签名技术,提高了使用环签名技术进行数字通证交易的速度,匿名效果较强且无须任何第三方参与。

但在提高门罗区块链的隐私的同时,RingCT在可扩展性方面做出了牺牲。为了提高RingCT的能力,一种名为Bulletproofs的新型高效零知识证明协议,在2018年10月18日通过硬分叉被引入门罗中。门罗贡献者Ehrenhofer称,Bulletproofs技术让门罗的交易规模和验证时间减少了约80%。

Bulletproofs由伦敦大学学院的JonathanBootle和斯坦福大学的BenediktBunz最初为比特币设计。其灵感来源于最初的零知识证明技术zk-SNARKs。相比于zk-SNARKs,Bulletproofs不需要可信任的设置,但验证Bulletproofs比验证zk-SNARKs证明更耗时。

zk-SNARKs,是以色列理工学院的Ben-Sasson等人在2014年的Zerocash论文中提出的。目前,zk-SNARKs几乎是区块链世界中应用范围最广的隐私技术,部署zk-SNARKs算法的知名项目有Zcash、Loopring等。?以太坊也有望部署zk-SNARKs。?2019年1月份时,以太坊基金会与初创企业Matter在以太坊测试网络上,联合发布了使用zk-SNARKs的侧链扩容方案。今年下半年在以色列特拉维夫举行的以太坊会议上,当被问及关于隐私技术的最新发展时,V神就大力称赞该技术在“过去三周里,Zk-SNARKs确实取得了巨大的进步,但很多人还没有意识到这一点”。

孙宇晨:JustWrapper的出现让隐私权重新归属于用户自身:据最新消息显示,波场TRON创始人兼BitTorrent CEO孙宇晨正在一直播进行直播,孙宇晨在直播中表示:“JustWrapper在技术上选用与Zcash同等量级的零知识证明技术,并且是行业中第一个将零知识证明技术应用于智能合约的,取得了零的突破。在一个日益透明的世界,JustWrapper的出现就是要解决用户隐私权的问题,满足用户多样化的隐私保护需求,让隐私权重新归属于用户自身。”[2020/9/28]

在zk-SNARKs的基础或挑战上,衍生出了包括zk-STARKs、Bulletproofs、MimbleWimble等新型零知识证明。相比于zk-SNARKs,zk-STARKs被认为是一种更快、成本更低的技术实现。但更重要的是,zk-STARK不需要初始可信设置;Mimblewimble/Grin对保密交易和CoinJoin作出了改进。关键功能包括无公共地址、完全隐私和致密的区块链。

新的隐私技术概念仍在不断地被提出。包括PLONK、Halo、Sonic、Supersonic等在内的诸多加密技术,均在今年诞生。

今年2月,伦敦大学学院的SarahMeiklejohn,爱丁堡大学的MarkulfKohlweiss和Zcash的SeanBowe提出了一种名为Sonic的零知识证明协议,仍然需要可信设置。

今年8月,获ConsenSys领投的AZTEC协议公布了PLONK。据介绍,这是一种全新的高效通用ZK-SNARK架构。PLONK只需要一个可信设置,所有程序都可以重复使用这个设置,获V神转发。

9月,Zcash的开发公司ElectricCoinCompany发布了Halo,ECC首席执行官兼Zcash创始人ZookoWilcox称该研究发现了“免信任的”零知识证明递归组合,是密码学“长期以来取得的突破”。

同月,在上海区块链周上,Bulletproofs算法创始人BenediktBünz介绍了一种新型的SNARK技术Supersonic?,据其介绍,该技术结合了Sonic和DARK证明,是首个无需可信设置的短证明,100万逻辑门的前提下可以将证明大小压缩到10至20KB,甚至还有优化空间,该技术将首次被应用至金融公链Findora上。

尹航:DID和隐私保护是不可拆分的,DID就是链上的身份证:在今日的《金色深核》线上直播中,针对“对于加密货币来说,两个重要的过程是交易隐私和密码管理,如何理解DID在隐私应用的重要性?”Phala Network联合创始人尹航表示DID和隐私保护是不可拆分的,DID就是链上的身份证,我相信不会有人愿意把自己的身份证公开给全世界看。因此,只要使用身份信息的地方,就一定需要隐私保护。隐私保护技术可以是多样的,例如零知识证明可以用来创建临时身份,而在Phala,我们即将上线的项目Web3 Analytics,则会利用TEE在各个DID关联的数据上进行联合分析,得出有价值的分析结果。[2020/3/11]

匿名币的「至暗时刻」

极客们埋头于隐私实验室,隐私技术逐渐发展的同时,隐私币则迎来了「至暗时刻」。

今年6月,国际政府间合作机构反金融行动特别工作组发布了一份加密货币业务的最终指导意见。这份被称为数字货币最强监管的新法规对于交易隐私发出了最后通牒:虚拟货币服务提供商(VASP),包括加密货币交易所,在涉及资金转移时,必须将有关客户的信息传递给执法部门。

在监管机构看来,匿名的设定足以引发监管机构有关和恐怖主义融资风险的担忧,而这对于致力于隐匿交易的匿名币来说,显然是暴风雨来临前的感叹号。

今年8月,Coinbase宣布,自2019年8月26日起,将不再为英国用户提供Zcash交易服务;9月,OKEx韩国站宣布下架Monero、Dash、Zcash、ZCache、Horizon和SuperBitcoin六种隐私币;韩国交易所UpBit也在其网站上宣布将下架6种隐私币,同样包括Monero、Dash、Zcash在内;除此之外,在Binance.US拟上币名单中,也暂未出现门罗币?(XMR)和Zcash等隐私币。

人们对隐私币前景的悲观,可以从加密市场的表现中体现出来。在三个月内,XMR市价下降了35%;Zcash价格下降了53%。在今年年初引领一时热点的Grin下跌更是超过了83%。不过需要注意的是,同期比特币也下跌了超过25%。

动态 | Elixxir Blockchain推出BetaNet版本隐私保护平台:据bitcoinexchangeguide报道,Elixxir Blockchain宣布推出BetaNet版本的隐私保护平台,以保护元数据。发送者和接收者的身份以及发送消息的时间和地点将被模糊。[2019/4/12]

为此,洛杉矶资产管理公司Arca首席投资官JeffDorman甚至悲观地表示,“很有可能很多隐私币将被退市,其流动性将枯竭。”

事实上,监管一直是悬挂在隐私币上方的达摩克利斯之剑。

公开资料显示,去年5月,在日本金融厅的施压下,日本交易所Coincheck就已经确认移除数个隐私币;与此同时,韩国大型交易所Korbit也宣布将不会再支持达世币、门罗币、大零币、Augur和Steem等匿名币交易;今年7月,韩国多家银行对加密货币用户的账户实施了严格监管,其目标在于彻底废除韩国国内的匿名加密货币交易。

为了「自救」,DashCore首席执行官RyanTaylor于今年下半年频繁发声,澄清表示Dash具有PrivateSend选项,这意味着,隐私交易仅为Dash交易中的一个选项;其中,通过该选项进行的隐私交易仅占Dash网络不到1%的交易,并补充说根据ChainAnalysis,几乎所有这些交易都是“出于隐私原因”,没有任何非法前提。

RyanTaylor的辩词,使得Dash暂时获得了缓冲的时间。今年10月,OKExKorea宣布暂时停止隐私币Zcash和Dash的下线计划,并表示在合规性审查之后,将宣布有关Zcash和Dash的最终决定。

但RyanTaylor的辩词,也在另一方面透露了隐私选项「几近无人用」的窘境。

与Dash有着同样境遇的是Zcash。作为同样提供匿名交易选项的隐私币,尽管已存在了将近3年的时间,但只有大约5%的ZEC使用了SNARKs,另外大约95%的ZEC存储在几乎无隐私度的透明地址中。

匿名交易使用率不高,或许可以归结为两个原因。

一是其技术门槛过高。斯诺登就在Web3峰会上一度表示其担忧,他说,除了那些懂技术的人之外,隐私线上支付对所有人而言都是不可能的。尽管像Zcash和Monero这样的隐私加密货币越来越受欢迎,但绝大多数人几乎无法接触到它们。

二是隐私需求的初衷似乎并不为大多数的市场买帐。据PAnews研究发现,在隐私需求最甚的暗网交易中,比特币仍旧是选择最多的加密货币,其次是门罗币和莱特币。根据计算,在其调查的暗网中,约93%接受比特币付款,超过44%的网站提供比特币独家支持。此外,每个市场支持的加密货币种类平均约为2.4个。

根据统计,占样本总量28%的受访者是因为看好匿名币的未来发展才持有匿名币的,这也是此次调查中表现出来的持币主因。其次的持币原因主要有保护数据隐私、交易得利和贪图新鲜好玩,分别有24%、21%和16%的人选择。

「主流加密货币+隐私」风起

隐私币的受挫,就能意味着隐私是伪需求吗?

答案是否定的。但至少证明,对于想要走向大众的token来说,隐私并不适于被视作核心的价值主张。

对于隐私币来说,Monero核心技术开发者Dr.DuncanS.Wong就曾表示,绝对的隐私通证将不再受到欢迎,对公众和个人做到完全隐私、对监管及审计机构做到可问责隐私的加密通证将逐渐走向主流。

更广泛的解决方案是,以BTC、ETH为代表的主流数字货币正在将隐私保护功能纳入其技术更新日程里。

以BTC为例,Coinjoin技术就是最为广泛的用于隐藏交易信息的混币器服务,它在2013年1月由BTC开发商GregoryMaxwell提出,使用多重签名技术,交易者需各自独立分散完成签名,只有提供了所有签名的交易才能被判定合法,并被网络接收。

截至2019年4月,BTC交易中使用Coinjoin的交易量为一年前的三倍,占全部BTC交易的4.09%,据通证通研究院×FENBUSHIDIGITAL数据,未来Schnorr签名、Dandelion++或者MimbleWimble等技术都可能加入BTC以增强其隐私性。

在BTC的分叉币BCH中,就有开发者对其添加了Schnorr签名的尝试。今年5月份,BCH通过协议升级率先采用了Schnorr签名,相比于之前的ECDSA签名,Schnorr签名最大的优势的是:数据较小,验证效率较高,能够把多个签名聚合成单个签名,建设交易的体积,而且能够提升交易的隐私特性。

不过除了BTC之外,ETH是被密码极客们更为青睐的区块链平台。

在2017年的亚太以太坊技术交流会上,VitalikButerin就介绍了四种适用于以太坊区块链的兼顾隐私性和安全性的解决方案:通道、混合器、环签名及零知识证明?(Zeroknowledgeproofs),且强调零知识证明是“最为强大”的解决方案,尽管技术实现难度最高,但在保护在以太坊网络的隐私性和安全性上,效果最佳。

今年,V神再度提及零知识证明的进展,并提到了Plonk,一个由ConsenSys支持的项目,项目重点是在10月份将隐私技术引入以太坊。这一技术将降低创建零知识证明的复杂性,使更多人能够更容易使用它。V神说,“这意味着成千上万的人将很容易参与进来”。

Plonk并非唯一的隐私解决方案。另一自发的隐私解决方案为KeepNetwork,则旨在通过采用链下隐私数据容器的方式为用户提供安全的隐私交换、传输、计算和存储途径。

还有企业为以太坊开发隐私解决方案的主要例子:主要体现为安永公司的Nightfall协议。据悉,Nightfall结合了一套智能合约和微服务,以及以太坊zk-snark工具箱ZoKrates,让ERC-20和ERC-721标准的token能在以太坊区块链上进行?“彻底私密”的交易。

以及摩根大通为以太坊智能合约平台的定制隐私协议:Zether协议。该协议于今年3月,由Bulletproof开发者BenediktBünz、斯坦福大学教授DanBoneh和Visa研究部联合提出,以智能合约ZetherSmartContract的形式部署在以太坊上,其中包含一个名为ZetherToken的令牌,它在Zether中作为ElGamal公钥。在帐户之间转移并支持匿名智能合约交互的运营商。

更有细分领域者,预言机Chainlink也在DevCon5上发布了“Mixicles”,旨在为DeFi智能合约提供隐私性。Chainlink表示,Mixicles是嵌入了oracle的DeFi工具,可在区块链上?/外的数据之间进行调解,并包含了促进金融工具隐私的混合器。

今年2月,随着Grin、Beam等隐私币的火热,LTC创始人李启威也在接受采访时表示将有意采用Mimblewimble协议,在被问及Mimblewimble是否会取代基础协议时,李启威表示,他最初的想法是将协议添加为扩展块,类似于侧链,但将被附加到主链上。

可以看出,随着主流加密货币对于隐私功能的集成,纯粹的匿名币正在面临越来越多的强劲竞争者;但放眼隐私的未来,主流加密货币部署隐私功能或将成为隐私领域的最终趋势。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

[0:46ms0-2:32ms