以太坊联合创始人Vitalik Buterin最近撰写了一篇研究论文,其主要重点是将隐私功能集成到区块链交易中,同时确保遵守一系列监管要求。
来自不同背景的专家在这个研究项目上进行了合作,包括早期的龙卷风现金撰稿人Ameen Soleimani、Chainalysis首席科学家Jacob Illum和巴塞尔大学的研究人员。
多元化的团队反映了研究的跨学科性质,从加密货币、区块链安全和学术学术中汲取了见解。
该论文提出了一种称为“隐私池”的协议,该协议可以作为一种符合法规的工具,旨在提高用户交易的机密性。
隐私池是如何工作的?
正如Buterin和该团队在研究论文中所解释的那样,隐私池旨在保护交易的隐私,同时通过将犯罪活动与合法资金组织成单独的集合或类别,将其与合法资金分开,允许用户向监管机构证明他们的资金没有与非法资金混合。
这是通过使用零知识证明等技术来证明交易的合法性和没有参与犯罪活动来实现的。
零知识证明是一种加密技术,允许一方(证明方)向另一方(验证者)证明对特定信息的了解,而不透露信息本身的任何细节。
当用户想从隐私池中提取资金时,他们可以选择创建零知识证明。这个证据有两件事:首先,它确认用户的交易是合法的,不涉及与犯罪活动相关的区块链地址。其次,对用户来说更重要的是,它将他们的身份保密。
关联集
隐私池工作的另一个关键部分是“关联集”的概念,即加密货币池中钱包地址的子集。从池中提取时,用户指定要使用的关联集。这些集合只包括非关键或“好”储户的钱包地址,而不包括那些被视为“坏”储户的地址。
关联集的目的是保持匿名,因为提取的资金无法准确追踪到其来源。然而,仍然可以证明,这些资金来自非关键来源。
关联集提供者(ASP)创建这些集,并且是可信的第三方,负责分析和评估池的贡献钱包。他们依赖于反洗钱和交易分析中使用的区块链分析工具和技术。
关联集是通过两个不同的过程形成的:包含(成员)证明和排除证明。
包容性,也被称为会员制,是一个基于积极标准进行选拔的过程,就像创建一个“好”名单一样。例如,在考虑存款时,你会检查各种选择,并确定那些有明确证据表明安全和低风险的选择。
最近:多名买家考虑购买并重新推出“无法弥补”的FTX
排除包括通过关注负面标准来形成一个选择,就像编制一个“坏”列表一样。在存款方面,ASP评估不同的选择,并确定那些明显有风险或不安全的选择。随后,他们生成一个列表,其中包括除被归类为有风险的存款外的所有存款,从而将其从列表中排除。
本文以五个人为例:爱丽丝、鲍勃、卡尔、大卫和伊芙。四位是诚实、守法的个人,他们希望将自己的金融活动保密。
然而,伊芙是一个小偷或黑客,这是众所周知的。人们可能不知道伊芙到底是谁,但他们有足够的证据知道,发送到标有“伊芙”的地址的硬币来自“坏”来源。
当这些人使用隐私池取款时,ASP会根据他们的存款历史通过关联集将他们与其他用户分组在一起。
Alice、Bob、Carl和David希望确保他们的交易保密,同时减少交易看起来可疑的可能性。他们的存款没有与任何潜在的恶意活动相关联,因此ASP选择他们只相互关联。因此,一个团队只使用他们的存款:爱丽丝、鲍勃、卡尔和大卫。
另一方面,伊芙也想保护自己的隐私,但她自己的存款——来源不好——不能被排除在外。因此,她被添加到一个单独的关联集合中,该集合包括她的存款和其他存款,并与所有五个用户的存款组成一个组:Alice、Bob、Carl、David和Eve。
从本质上讲,Eve被排除在拥有可信存款的原始组(Alice、Bob、Carl和David)之外,而是被添加到一个单独的组中,该组包括她的交易和其他交易。然而,这并不意味着伊芙可以使用隐私池来混合她的资金。
现在,有趣的是:尽管伊芙没有提供任何关于自己的直接信息,但通过消除过程,很明显,第五次提款必须来自伊芙,因为她是唯一一个与提款记录中的所有五个账户相关的人(因为她被添加到包括所有五个存款的单独组中)。
关联集通过将值得信赖的用户与有问题的用户分离来帮助隐私池。
这样,来自可靠来源的交易就可以保密,而任何可疑或可疑的交易都会变得更加明显,更容易被发现。
通过这种方式,可以跟踪恶意参与者,这可以满足监管要求,因为坏用户将无法使用池来隐藏他们的活动。
其他人对这些提议有何看法?
Buterin的论文引发了讨论,并引起了区块链社区和行业专家的关注。隐私保护支付网络Checd的联合创始人兼首席技术官Ankur Banerjee认为,隐私池可以让非集中实体更容易识别不良行为者。
Banerjee告诉Cointelegraph,“所概述的方法可以使这种洗钱分析更加民主化,并可用于DeFi协议。事实上,在加密货币黑客的情况下,很难阻止黑客试图通过DeFi协议清洗他们窃取的东西——只有集中的交易所才能更容易地抓住/阻止他们。”
专注于隐私的播客Opt Out的主持人Seth Simmons(又名Seth For Privacy)告诉Coindegraph,“虽然这个概念在技术上很有趣,因为它确实最大限度地减少了交给受监管实体的数据,但它问并回答了错误的问题。它问的是‘我们可以拥有什么隐私?’而不是‘我们需要拥有什么隐私’。”
西蒙斯继续说道,“多年来,用户匿名和遵守监管之间一直没有平衡,目前的裁决权力几乎完全可以看到我们所采取的行动和我们使用资金的方式。”
“隐私池必须通过为用户提供最大可能的隐私来纠正这种不平衡,而不是试图减少这种隐私来取悦监管机构。”
Banerjee对向关联集添加存款的内置延迟表示担忧,他表示,“代币不能立即被包含在‘好’或‘坏’集合中,因为需要一些时间来判断它们是‘好’还是‘坏’。”该论文建议延迟类似于包含前的七天(这可能更高或更低)
Banerjee继续说道,“但等待的正确时间是多少?有时,就像加密货币黑客攻击一样,很明显,在黑客攻击后不久,硬币可能会很糟糕。但在复杂的洗钱案件中,代币可能需要几周、几个月甚至几年的时间才能被发现是糟糕的。”
尽管存在这些担忧,但该报表示,如果存款与盗窃和黑客等已知不良行为有关,则不包括在内。因此,只要检测到恶意行为,就不应该担心。
此外,拥有“良好”存款的人可以证明自己属于一个值得信赖的群体并获得奖励。那些资金“不好”的人无法证明自己的可信度,所以即使他们将资金存入共享池,也不会获得任何好处。当人们从一个增强隐私的系统中提取这些不良资金时,很容易发现这些资金来源可疑。
最近的监管行动
区块链领域最近的行动突显了对隐私和合规解决方案的迫切需求。一个值得注意的事件涉及美国政府对加密货币混合服务Tornado Cash实施制裁。
这一举动是由龙卷风现金为与朝鲜有关的黑客组织Lazarus的交易提供便利的指控引发的。这些制裁实际上表明,美国政府加强了对以隐私为重点的加密货币服务的审查,并可能将其滥用于非法目的。
Chris Blec Conversations播客的主持人Chris Blec告诉Coindegraph,“这是一个简单的方法,只需看看最近的新闻,就可以决定你需要开始按照政府的规范进行构建,但遗憾的是,这就是多少开发者会做出的反应。他们来这里不是为了原则,而是为了利润。我给那些关心的人的建议是:构建不可阻挡的技术,并尽可能将其与你的现实身份分离。”
杂志:贫民窟的亿万富翁2:Polygon的Sandeep Nailwal说:“前十名……没有什么满足感”
随着加密货币和去中心化应用程序的采用持续增长,世界各地的政府和监管机构都在努力平衡促进创新和防范非法活动。
西蒙斯认为,最好有政府不能关闭的工具:“监管机构将继续朝着他们的方向进一步推动隐私和监控的失衡,除非我们积极寻求建立将权力还给个人的工具。”
他继续说,“Tornado Cash就是一个完美的例子,因为他们甚至超越了监管机构,在技术上尽可能多地遵守监管机构的规定,但这对‘他们’来说还不够。即使在据称合规之后,他们仍然是美国政府的目标,因为政府不希望在合规和隐私之间取得平衡,他们希望全面监控总功率。”
“我们需要在这个领域建立的是能够抵御州级攻击、不可能关闭或审查的工具(如龙卷风现金),因为这是确保我们拥有捍卫自由和控制政府的工具的唯一途径。隐私或破产。”
微信里点“发现”,扫一下二维码便可将本篇文章分享至朋友圈
