以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BOB:Vitalik 新作:隱身地址不完全指南

Author:

Time:1900/1/1 0:00:00

原文標題:Anincompleteguidetostealthaddresses作者:VitalikButerin編譯:Karen,ForesightNews

當前以太坊生態系統中最大挑戰之一是隱私。默認情況下,進入公共區塊鏈的任何內容都是公開的,這不僅意味著資產和交易活動,還意味著ENS域名、POAP、NFT和靈魂綁定代幣等。使用一系列以太坊應用就意味著你的很多活動會公開給其他任何人查看和分析。

我們需要改善這種狀況。然而,到目前為止,關于改善隱私的討論主要圍繞一個特定的用例,即:ETH和主流ERC20代幣的隱私保護轉移。這篇文章將描述一種不同類別工具的機制和用例,可以在許多其他情況下改善以太坊的隱私狀態,也就是「隱身地址」概念。

隱身地址系統是什么?

假設Alice想要給Bob轉移資產,可能是一定數量的加密貨幣,也可能是一個NFT。當Bob收到資產時,他不想讓其他人知道該筆資產的接收人是他。隱藏已經轉移發生的事實是不可能的,特別是如果轉移的是一個在鏈上僅存在一個副本的NFT,不過隱藏誰是接收者可能更可行。

Alice和Bob更想要的應該是這樣一個支付流程系統,即,Bob向Alice發送某種能接收付款的「地址」編碼,僅此信息就足以讓Alice向他發送資產,而且這與目前的支付工作流程幾乎完全相同。

需要注意的是,這種隱私性與TornadoCash提供的隱私完全不同。TornadoCash可以隱藏ETH或主要ERC-20等主流可替代資產的轉賬,但在為鮮為人知的ERC20轉賬添加隱私方面非常薄弱,并且根本無法為NFT轉賬添加隱私。

ZK-EVM Kakarot完成pre-seed輪融資,Vitalik、StarkWare等參投:6月2日消息,zkEVM 開發平臺 Kakarot 完成Pre-Seed 輪融資,StarkWare、LambdaClass 和天使投資人 Vitalik、Nicolas Bacca、Rand Hindi 等參投。

Kakarot zkEVM 是 Cairo 實施的 EVM,利用 STARK 證明來證明交易和區塊,確保透明度和安全性。據介紹,Kakarot zkEVM 發展分為三個階段:1、作為 EVM 存在于 Starknet L2 上;2、和 Starknet 定序器 Madara 合力創建第 3 層 zkEVM;3、Kakarot 和 Madara 組合啟用類型 1 zkEVM。[2023/6/2 11:54:47]

如上提到的使用加密貨幣進行支付的普通工作流程,增加了隱私性,即,沒有人能知道資產接收人是Bob,而且工作流程未發生改變。

隱身地址是可以由Alice或Bob生成的地址,但只能由Bob控制。Bob生成一個支出密鑰并對此進行保密,然后使用該密鑰生成一個隱藏元地址。他將這個元地址傳遞給Alice。Alice可以對該元地址執行計算以生成屬于Bob的隱身地址。然后Alice可以將她想發送的任何資產發送到這個地址,Bob將完全控制這些資產。轉移過程中,Alice在鏈上發布了一些額外的加密數據,來幫助Bob發現這個地址屬于他。

另一種看待它的方式是:隱身地址提供與Bob相同的隱私屬性,為每筆交易生成一個新地址,但不需要Bob的任何交互。

隱身地址方案的完整工作流程如下所示:

游戲公司Gravity將與The Sandbox合作,為旗下游戲Ragnarok構建元宇宙土地:7月27日消息,The Sandbox 與游戲公司 Gravity 達成合作,將把 Gravity 旗下游戲“仙境傳說”(Ragnarok)在 The Sandbox 中構建元宇宙土地,以及使用 Ragnarok IP 的各種內容和 NFT,此外用戶可以參加以 Ragnarok 元宇宙=和角色為主題的未來游戲 Jam。[2022/7/27 2:41:20]

1.Bob生成他的根支出密鑰和隱身元地址。

2.Bob添加了一條ENS記錄來注冊為bob.eth的隱身元地址bob.eth。

3.我們假設Alice知道Bob的地址為bob.eth。Alice在ENS上查找Bob的隱身元地址。

4.Alice生成一個只有她知道的臨時密鑰,并且她僅能使用一次。

5.Alice使用一種算法,將她的臨時密鑰和Bob的元地址結合起來生成一個隱身地址。她現在可以將資產發送到這個地址。

6.Alice還生成她的臨時公鑰,并將其發布到臨時公鑰注冊表。

7.為了讓Bob發現屬于他的隱身地址,Bob需要掃描臨時公鑰注冊表,以查找自其上次掃描以來任何人發布的整個臨時公鑰列表。

8.對于每個臨時公鑰,Bob嘗試將其與他的根支出密鑰結合起來生成一個隱身地址,并檢查該地址中是否有任何資產。如果有,Bob計算該地址的支出密鑰并記住它。

這一切都依賴于密碼欺騙的兩種用途。首先,我們需要一對算法來生成共享密鑰:一個算法使用Alice臨時密鑰和Bob的元地址,另一個算法使用Bob的根支出密鑰和Alice的臨時公鑰。這可以通過多種方式完成;Diffie-Hellman密鑰交換是建立現代密碼學領域的成果之一,它恰好實現了這一點。

Swingby與Waves計劃將LTC、BEP-2代幣和隱私幣連接到Gravity:Swingby和Waves聯合力量來增強其鏈間基礎設施,并將LTC、BEP-2代幣和隱私幣連接到Gravity及其各種目標鏈。Swingby和Gravity宣布達成合作,重點是將兩個為跨鏈交互設計的基礎設施結合起來,共同構建鏈間DeFi。(Globe Newswire)[2020/9/1]

但是僅共享秘密遠遠不夠:如果我們只是從共享秘密生成一個私鑰,那么Alice和Bob都可以從這個地址消費。我們還添加了一個密鑰盲化機制:在一對算法中,其中Bob可以將共享密鑰與他的根花費密鑰結合起來,而Alice可以將共享密鑰與Bob的元地址結合起來,這樣Alice就可以生成隱身地址,并且Bob可以為該隱身地址生成支出密鑰,所有這些都無需在隱身地址和Bob的元地址之間創建公共鏈接。

使用橢圓曲線密碼學隱藏地址

使用橢圓曲線密碼學隱藏地址最初是由PeterTodd于2014年在比特幣背景下引入的。該技術的工作原理如下:

·Bob生成一個密鑰,并計算M=G*m,其中G是橢圓曲線的公認生成點。隱身元地址是。

·Alice生成一個臨時密鑰,并發布臨時公鑰R=G*r。

·Alice可以計算出一個共享密鑰S=M*r,Bob也可以計算出相同的共享密鑰S=m*R。

?·一般來說,在比特幣和以太坊中,地址是包含用于驗證來自該地址的交易的公鑰的哈希。因此,如果你計算公鑰,就可以計算地址。為了計算公鑰,Alice或Bob可以計算P=M+G*hash(S)?

·要計算該地址的私鑰,Bob可以計算p=m+hash(S)??

這滿足了我們上面的所有要求,而且非常簡單。

動態 | Vitalik Buterin 提出激勵開發者的新方案:將智能合約交易手續費資助合約創建者:Vitalik Buterin 在以太坊研究論壇上發表文章,提出一種激勵開發者的新方案,當開發者創建一個智能合約后,任何其他使用該合約的用戶付出的交易手續費的一部分(比如說 33%),會發送給合約的創建者作為激勵,而且還提出了兩種關于獎勵的算法,分別是線性和超線性。該想法出自于 9 月 16 日在以色列舉行的 StarkWare Sessions 會議上,在探討關于公鏈基礎設施的開發,資金應該是通過治理和協議獲得,還是說應該被獨立的企業資助話題中,以太坊創始人 Vitalik Buterin 認為,「通過協議獲得資金的優勢是,這個方法可以獲得更多的資金。而劣勢也很明顯,由于這類方法是中立的,所以無論利用任何機制都會被惡意攻擊,之前也已經遇到過各種各樣的嘗試。所以這類方法的最大的挑戰是想出一套合適的治理結構和其組件。然后他還舉了一個例子,如果我們設置這樣一個資助機制:當有人使用了某個智能合約,因此而產生的轉賬費的一部分會分配給該合約的創建者,這樣的機制就非常的中立。[2019/9/23]

甚至有一個?EIP?試圖為以太坊定義一個隱身地址標準,它既支持這種方法,又為用戶提供了開發其他方法的空間。現在你可能會想:隱身地址并不是很難,理論知識已經扎實,采用僅是一個實施細節。然而,問題在于,真正有效的實現還需要通過一些重要的實施細節。

隱身地址和支付交易費用

假設有人給你發了一個NFT。如果你想要確保隱私,他們會將其發送到您控制的隱身地址。掃描鏈上的臨時公鑰后,你的錢包會自動發現該地址。你現在可以自由證明NFT的所有權或將其轉讓給其他人。但有一個問題是,該帳戶中的ETH余額為0,因此也無法支付交易費用。即使是?ERC-4337?代幣付款人也不會奏效,因為它們只適用于可替代的ERC20代幣。而且你不能從你的主錢包向它發送ETH,因為那樣你就創建了一個公開可見的鏈接,也就是說沒了隱私性。

以太坊創始人Vitalik Buterin:加密貨幣不是用來炒的:以太坊(Ethereum)創始人維塔利克-巴特林(Vitalik Buterin)認為,加密貨幣技術正朝著錯誤的方向前進。巴特林在推特上發帖稱:“包括以太坊在內所有加密貨幣社區的人都聽著:需要注意,帶著數千億美元的數字紙上財富到處炫耀,和為社會做些有意義的事情之間是有區別的。”[2017/12/29]

有一種簡單的方法可以解決這個問題:只需使用ZK-SNARKs轉移資金來支付費用。但這樣會消耗大量的Gas,僅單次轉賬就會額外消耗數幾十萬Gas。

另一種比較聰明的方法涉及信任專門的交易聚合器。這些聚合器將允許用戶支付一次以購買一組可用于支付鏈上交易的「tickets」。當用戶需要在一個不包含任何其他內容的隱身地址中花費NFT時,他們會向聚合器提供其中一張ticket,使用?Chaumian盲法進行編碼。這是在1980年代和1990年代提出的集中式隱私保護電子現金方案中使用的原始協議。搜索者接受ticket,并重復將交易免費包含在他們的捆綁包中,直到交易在一個區塊中被成功接受。

隱身地址和分離支出和查看密鑰

假設Bob不是只有一個可以做所有事情的主「根支出密鑰」,而是想要一個單獨的根支出密鑰和查看密鑰。該查看密鑰可以看到Bob的所有隱身地址,但不能進行支出。

在橢圓曲線世界中,這可以使用一個非常簡單的密碼技巧來解決:

·Bob的元地址現在的形式為(K,V),編碼G*k和G*v,其中k是支出密鑰,v是查看密鑰。

·共享密鑰現在為S=V*r=v*R,其中r仍然是Alice的臨時密鑰,R仍然是Alice發布的臨時公鑰。

·隱身地址的公鑰是P=K+G*hash(S),私鑰是p=k+hash(S)。

第一個步驟使用查看密鑰,第二個步驟使用根支出密鑰。

這有很多用例。例如,如果Bob想要接收POAP,那么Bob可以給他的POAP錢包查看密鑰來掃描鏈并查看他的所有POAP,而不需要給這個界面花費那些POAP的權力。

隱身地址和易掃描

為了更容易地掃描整個臨時公鑰集,一種技術是向每個臨時公鑰添加一個視圖標簽。在上述機制中執行此操作的一種方法是使視圖標簽成為共享密鑰的一個字節(例如,S?modulo256的x坐標,或hash(S)的第一個字節。

這樣,Bob只需要為每個臨時公鑰執行一次橢圓曲線乘法來計算共享密鑰,由于有了視圖標簽,也更容易進行掃描。

隱身地址和抗量子安全

上面的方案依賴于橢圓曲線,不過盡管這種方案效果很好,但不幸的是,容易受到量子計算機的攻擊。我們將需要切換到抗量子算法。有兩個自然的候選者:橢圓曲線同源和格。

橢圓曲線同源是一種非常不同的基于橢圓曲線的數學構造,具有線性特性,可以讓我們使用與上面所做的類似的密碼技巧,但巧妙地避免了構造可能容易受到量子計算機離散對數攻擊的循環群。

基于同源密碼學的主要弱點是其高度復雜的底層數學,以及在這種復雜性下隱藏可能的攻擊的風險。一些基于同源的協議去年被攻擊,但其他協議仍然安全。同源的主要優勢是相對較小的密鑰大小,以及直接移植多種基于橢圓曲線的方法的能力。

A3-isogenyinCSIDH

格是一種非常不同的密碼結構,依賴于比橢圓曲線同構簡單的數學,并且能夠做一些非常強大的事情。隱身地址方案可以建立在格上,盡管設計最好的方案是一個懸而未決的問題。然而,基于格的結構往往具有更大的密鑰大小。

全同態加密,格的應用。FHE還可以用于以不同的方式幫助隱身地址協議:幫助Bob外包檢查整個鏈中是否包含資產的隱身地址的計算,而無需透露他的視圖密鑰。

第三種方法是從通用黑盒原語構建隱身地址的方案。該方案的共享密鑰生成部分直接映射到密鑰交換,這是公鑰加密系統中的重要組成部分。更難的部分是讓Alice只生成隱身地址并讓Bob生成支出密鑰的并行算法。

不幸的是,你無法使用比構建公鑰加密系統所需的更簡單的成分來構建隱身地址。有一個簡單的證明是,可以用一個隱身地址方案構建一個公鑰加密系統。如果Alice想給Bob加密一條消息,她可以發送N筆交易,每筆交易要么發往Bob的一個隱身地址,要么發往一個屬于她自己的隱身地址,Bob可以看到他收到了哪些交易來讀取消息。這很重要,在數學證明中你不能只用哈希來做公鑰加密,而你可以只用哈希來做零知識證明,因此,隱身地址不能只用哈希來完成。

這確實是一種使用相對簡單成分的方法:零知識證明,可以由哈希和公鑰加密組成。Bob的元地址是一個公開的加密密鑰加上一個哈希h=hash(x),他的支出密鑰是對應的解密密鑰加上x。要創建一個隱身地址,Alice生成一個值c,并將Bob可讀的c加密作為她的臨時公鑰發布。該地址本身是一個ERC-4337帳戶,其代碼通過要求交易提供零知識證明來驗證交易,證明值x和c的所有權,使得k=hash(hash(x),c)。知道x和c,Bob就可以自己重建地址及代碼。

(c)的加密不會告訴除Bob之外的其他任何人任何信息,并且(k)是一個哈希,它幾乎不會透露有關c?的任何事情。錢包代碼本身只包含(k),(c)私有意味著(k)無法追溯到(h)。

然而,這需要一個STARK。最終,我認為后量子以太坊世界很可能會涉及使用許多STARK的應用,因此我提倡像此處描述的聚合協議將所有這些STARK組合成一個遞歸STARK以節省空間。

隱身地址和社交恢復以及多L2錢包

很長一段時間以來,我一直很感興趣社交恢復錢包,社交恢復錢包具有多重簽名機制,其密鑰能在機構、你的其他設備和朋友的某種組合之間共享。如若你丟失主要密鑰,絕大多數密鑰允許恢復賬戶訪問。

然而,社交恢復錢包不能很好地與隱身地址結合:如果你必須恢復你的賬戶,你還必須執行一些步驟來改變你的N個隱身錢包的賬戶驗證邏輯,這將需要N筆交易,以高昂的費用、便利性和隱私成本為代價。

社交恢復和多個L2協議的相互作用也存在類似的擔憂:如果你在Optimism、Arbitrum、StarkNet、Scroll、Polygon上有賬戶,出于擴展原因有十幾個并行實例,并且您在每個實例上都有一個帳戶,那么更改密鑰可能是一個非常復雜的操作。

更改多條鏈中多個帳戶的密鑰是一項巨大的工作。

也許你可以使用一些自動化軟件在兩周的時間跨度內以隨機間隔將資產轉移到新的隱身地址,以降低基于時間的關聯的有效性。但這遠非完美。另一種方法是在監護人之間秘密共享根密鑰,而不是使用智能合約恢復。但是,這會消除停用監護人幫助恢復您帳戶的權力的能力,因此存在長期風險。

一種更復雜的方法涉及零知識證明。這允許許多帳戶,甚至跨越許多L2協議,在某處由單個k值控制,其中更改該值足以更改所有帳戶的所有權,所有這些都不會泄你的多個帳戶之間的聯系。

結論

當前基本的隱身地址可以快速實施,并且可以顯著提高以太坊上用戶的隱私。我認為出于其他與隱私相關的原因,錢包應該開始轉向更原生的多地址模型。

然而,隱身地址確實會帶來一些長期的可用性問題,例如社交恢復的困難。從長遠來看,這些問題是可以解決的,不過隱身地址生態系統看起來確實嚴重依賴于零知識證明。

Tags:BOBALIALICEICEBoba Fett Waralice幣百倍幣alice幣創始人IceChain

火幣網下載官方app
以太坊:MoleEdu Web3 系列公開課回顧:以太坊和 Layer2 筆記

作者:Moledao? Moledao和OGBC聯合舉辦的Web3系列課終于在2023年1月16日正式開始啦!第一周為Web3基建之周,內容涵蓋了區塊鏈基礎,以太坊和Layer2,Layer0.

1900/1/1 0:00:00
TUR:每周要聞精選 | 加密總市值重回 1 萬億美元;FTX 已收回超 50 億美元資產

整理:潤升,ChainCatcher 重要資訊 1、HuobiKorea將獨立運營,其董事長將從李林處獲得多數股權1月9日消息,據韓國媒體News1報道.

1900/1/1 0:00:00
AXO:自 Paxos 發布 BUSD 相關公告后,BUSD-USDT 交易對的交易量增長 4836.2%

據CryptoCompare數據顯示,自Paxos宣布將于2月21日停止發行新BUSD并終止與Binance合作關系后,BUSD-USDT交易對的交易量增長4836.2%.

1900/1/1 0:00:00
DIGI:澳洲加密交易平臺 Digital Surge 債權人批準一項為期 5 年的紓困計劃

澳洲加密交易平臺DigitalSurge債權人批準了一項為期5年的紓困計劃,旨在最終賠償數字資產被凍結在該平臺上的22545名客戶的同時,允許該交易平臺繼續運營.

1900/1/1 0:00:00
Gemini:晚報| Azuki 推出虛擬城市“Hilumia”;加密貨幣做市商 Cyber??X 獲 1500 萬美元融資

整理:flowie,ChainCatcher“過去24小時都發生了哪些重要事件”?1、Azuki正式推出由社區建設的虛擬城市“Hilumia”Azuki在官方推特上宣布.

1900/1/1 0:00:00
UDO:晚報|推特支付系統或將支持加密貨幣;BlockFi 獲法院同意出售其加密礦業資產

整理:餅干,ChainCatcher“過去24小時都發生了哪些重要事件”?1、金融時報:推特支付系統或將支持加密貨幣據英國金融時報援引消息人士報道,推特已經開始在美國各地申請監管許可證.

1900/1/1 0:00:00
ads