撰文:隔夜的粥
当前,NFT 市场主要使用了三种 token 标准,它们分别是 ERC-721、ERC-1155 以及 ERC-998,而占据整个市场主导地位的依旧是 ERC-721 token 标准,例如无聊猿(BAYC)、加密朋克(CryptoPunks)、ENS 等众多第一梯队的 NFT 项目均采用了该 token 标准。
然而,随着链上分析工具的发展,采用 ERC-721 标准的 NFT 面临的隐私泄露问题变得越来越严峻。
为了说明问题的严重性,本文先通过一个例子来进行说明。
使用 ERC-721 代币标准发行的资产都具有独一无二的特点,这无疑是推动 NFT 资产炒作的一个重要属性,然而当前以太坊等公链还具有了账本公开透明的特点,意味着用户可使用区块链浏览器等工具,通过 ERC-721 代币查询自己或他人的钱包信息。
MetaMask集成Mercuryo以简化加密货币购买:2月17日消息,MetaMask开发商ConsenSys与跨境支付网络Mercuryo达成合作,MetaMask集成Mercuryo服务,将简化使用银行卡、Apple Pay和Google Pay直接从Web3钱包MetaMask购买加密货币的流程。该集成支持 19 种法定货币和 18 种加密货币,包括以太币、DAI、USDT 和 USDC。
上周,MetaMask 还集成了Onramp.money,允许印度用户直接从钱包购买加密货币。[2023/2/17 12:13:30]
最容易暴露隐私的 ERC-721 token,自然就是 ENS,其在为用户提供便利的同时,造成了非常严重的隐私泄露,例如近期的「知名 ENS 地址遭投」事件,仅仅是 ENS 隐私泄露问题的冰山一角。
除了 ENS ,头像类的 ERC-721 token 也会带来严重的隐私泄露问题。
Liquid Mercury与Gemini整合推出Liquid Mercury Plus交易技术:金色财经报道,交易技术供应商Liquid Mercury今天宣布,他们与加密货币平台Gemini合作推出Liquid Mercury Plus交易技术。这个新的端到端平台允许经纪人、金融技术公司、内容创作者和其他公司向他们的零售交易员和投资者受众提供快速的加密货币交易,由场外流动性提供支持。
对于新产品,Liquid Mercury将提供其机构级交易技术、顶级场外流动性供应商网络以及在加密货币和资本市场工作流程自动化方面的专业知识,而Gemini将提供其领先的加密货币原生托管和结算能力、客户入职基础设施以及法币上线和下线。(prnewswire)[2022/10/25 16:38:31]
举例来说,近日,用户名为 KinkyBedBugs 的 Twitter 用户花费了 400 ETH 购买了一只胖企鹅(Pudgy Penguins)NFT,并将其用作自己的 Twitter 头像。
Tether:将与第三方协调进行换链(从TRC20转换为ERC20),换取10亿USDT:11月30日消息,据Tether官方消息,几分钟后,Tether将与第三方协调进行换链(从Tron TRC20转换为Ethereum ERC20),换取10亿 USDT。在这个过程中,USDT的总供应量将不会改变。[2021/11/30 12:41:08]
通过查询 opensea 的数据记录(或特征),我们可得知购买该 NFT 的钱包地址就是 saudietheran.eth(0 x304A97c9A85C92C93Ca24e0A85B69f892B67355E),在该网站上,我们可以看到该钱包地址持有的所有 NFT。
Cardano发布Goguen路线图并演示ERC-20转换器:Cardano刚刚发布了Goguen路线图,大部分部件计划在2021年2月底交付。随着Goguen的推出,Cardano正在成为一个智能合约平台。交易元数据在Cardano上的部署将通过Atala产品套件(包括Atala Prism,Atala Trace和Atala Scan解决方案)进行早期商业化。此外,ERC-20转换器还进行了现场演示,将允许以太坊上的项目和代币移植到Cardano上。
Cardano创始人、IOHK首席执行官Charles Hoskinson在视频中表示:“在ERC-20转换器中,原生资产标准的意义在于建立一种技术的共同进化和技术的商业化……我们一直在用它作为一种方式,与那些想要迁移或在Cardano基础上构建的人进行对话。”他特别强调,在Cardano上发行的任何资产都受到与ADA相同的对待,不像在以太坊区块链上,ETH被优先考虑,其他资产被视为“二等公民”。(AMBCrypto)[2020/10/30 11:14:07]
而通过链上数据查询工具,我们甚至可以追踪到该钱包的关联地址及持仓情况。
Tether即将进行3亿枚TRC 20到ERC 20协议代币转移:Tether官方刚刚发布推特称,在几分钟内,Tether将与第三方合作,进行总量为3亿枚的TRC 20到ERC 20协议代币转移。在此过程中,USDT总供应量不会改变。[2020/6/29]
图片来自 watchers
在这个例子当中,由于 KinkyBedBugs 是一个匿名账户,并且其显然做好了 NFT 钱包与主钱包地址的分离,因此,以上的信息泄露可能都是 KinkyBedBugs 故意而为之的(主动将信息透露给公众,以实现某种目的)。
但如果通过 NFT 关联到了持有者的真实身份,并且其没有做好钱包联系分离,一旦被怀有恶意的对手方(例如黑客、投者、敲诈者等)利用,NFT 持有者就可能面临非常危险的攻击。
在了解了 ERC-721 NFT 带来的隐私泄露问题的严重性后,我们需要了解一些缓解措施。
正如在本文当中提到的例子,我们在使用 ENS token 时,应尽量避免将自己的真实身份与钱包地址联系在一起,例如真实姓名拼音或常用英文名可能都是糟糕的选择,而采用一些较通用的词,例如 DeFi、NFT、DAO、DEX 等,可以增加一些隐私性。
接下来,钱包隔离工作将是至关重要的,一般来说,我们都会有多个以太坊钱包地址,其中会有 1-2 个存放资金的主地址,而其余存放小额资金的钱包地址会用于日常的交易或协议交互。
而我们要做的,就是切断主钱包地址和日常交易地址之间的任何联系,这意味着这些钱包之间不能有任何相互转账的操作。(注:如果实在有转账的需求,可以通过中心化交易所作为中间的桥梁)
做好钱包隔离工作之后,我们将主钱包用于存钱用途,而将日常用的钱包用于存放价值较低的 ENS 或 NFT 小图片。
近期,以太坊研究人员 Anton Wahrst?tter(@Nerolation)在 ethresear.ch 发表了一项 ERC721 扩展提案?,其提议将 zk-SNARK 技术应用到 ERC-721,以保护相关 NFT 持有者的隐私。
对此,以太坊联合创始人 Vitalik 评论称,使用常规隐身地址?(stealth address) 技术可以更简单地实现,不需要 Merkle 树或 ZK-SNARK 级别隐私的原因在于,每个 ERC721 都是独一无二的,因此不可能为 ERC721 创建「匿名集」。相反,用户只是想隐藏指向发送者和接受者的高度可见的公共身份链接(因此,你可以将一个 ERC721 token 发送给 vitalik.eth,此时 Vitalik 本人可以看到这一点,但其他人都不能看到 vitalik.eth 这个地址收到了一个 ERC721 token,他们只能看到某人收到了一个 ERC721 token)。
那这种技术方案的原理是怎样的呢?Vitalik 解释称:
这一想法也获得了 Anton Wahrst?tter 的认可,其目前正在根据 vitalik 的建议撰写一份 EIP?,计划将提议的 generateStealthAddress (bytes32 key) 应用到智能合约钱包当中。
然而,正如 Bain Capital Crypto 研究合伙人 Wei Dai 指出的那样?,隐身地址(stealth address)方案的缺点在于,如果它应用于 ERC-721 以外的任何 token(例如 ERC-20 或 ERC-1155 ),由于可以追踪传输链,其可添加的隐私性是非常有限的。相比之下,基于 zk-SNARK 零知识证明的方法可以完全保持机密性或匿名性。
在他看来,理想情况下,L1 应支持可由智能合约应用使用的隐私保护 token,这可以通过已知技术实现,实际上,用户可以充分利用 Aztec 等以隐私为中心的 L2,并在 L1 上默认设置隐私保护 token 记账,他进一步解释称:
而摆在用户面前的另一个问题是,采用零知识证明隐私解决方案,可能会遇到监管上的一些麻烦,例如 FTX 交易所就屏蔽了一些 Aztec 用户地址,并发出了相关警告。
可见,更好的隐私性,也不一定是一件好事。
作为一名普通的以太坊用户,就目前来说,我们首先应做好身份隔离和钱包隔离工作,以避免严重的隐私泄露问题,而在不久的将来,内置隐身地址(stealth address)方案的智能合约钱包,可能会得到更多的采用。
而隐私性更好的零知识证明方案,由于监管方面的担忧,或许会遇到一些阻力,这还需要我们更多的观察。
DeFi之道
个人专栏
阅读更多
金色早8点
Bress
链捕手
财经法学
PANews
成都链安
Odaily星球日报
如今,有 50 亿人使用互联网。但了解它的,不超过 1%。今天,就给你捋一捋互联网的发展历史:互联网始于 20 世纪 60 年代,是美国政府对冷战的回应——当时军事领导人担心美国的通信系统可能受.
1900/1/1 0:00:008 月 30 日,据相关报道,美国德克萨斯州比特币区块生产者申请使用高达 33 GW 的电力,这些用电需求比电网未来 10 年准备处理的需求高出 33%,约等于纽约州用电需求.
1900/1/1 0:00:008月初,阿里研究院公众号发了一篇题为《中国的“无聊猿”在哪里?数字藏品市场的机遇与挑战》的文章。很遗憾,文章提出了问题,却没有给出答案.
1900/1/1 0:00:008月30日,最高人民法院、最高人民检察院、部联合发布《关于办理信息网络犯罪案件适用刑事诉讼程序若干问题的意见》(法发〔2022〕23号,以下简称“信息网络犯罪新规”或“意见”).
1900/1/1 0:00:00元宇宙近一年多来受到持续的关注,最近虽然有些降温,但仍然有许多公司积极布局,希望能够吃下元宇宙的红利.
1900/1/1 0:00:00头条▌a16z将向第15轮Gitcoin捐赠活动提供30万美元捐款金色财经消息,a16z官网发文称将向第15轮Gitcoin捐赠活动提供30万美元捐款,以支持开源公共产品.
1900/1/1 0:00:00