買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Gate.io > Info

TOK:ERC-721 隱私泄露問題凸顯 三種方案或能緩解_ELEA Token

Author:

Time:1900/1/1 0:00:00

?錢包和身份隔離、隱身地址以及零知識證明。

撰文:隔夜的粥

當前,NFT市場主要使用了三種token標準,它們分別是ERC-721、ERC-1155以及ERC-998,而占據整個市場主導地位的依舊是ERC-721token標準,例如無聊猿、加密朋克、ENS等眾多第一梯隊的NFT項目均采用了該token標準。

然而,隨著鏈上分析工具的發展,采用ERC-721標準的NFT面臨的隱私泄露問題變得越來越嚴峻。

為了說明問題的嚴重性,本文先通過一個例子來進行說明。

ERC-721NFT如何泄露隱私

使用ERC-721代幣標準發行的資產都具有獨一無二的特點,這無疑是推動NFT資產炒作的一個重要屬性,然而當前以太坊等公鏈還具有了賬本公開透明的特點,意味著用戶可使用區塊鏈瀏覽器等工具,通過ERC-721代幣查詢自己或他人的錢包信息。

數字金融科技公司Mercurity Fintech已批準進行股份合并等事項:1月5日消息,數字金融科技上市公司Mercurity Fintech Holding董事會已批準以下事項:進行股份合并并同時調整ADR比率、轉讓公司股東名冊、存款協議的終止。其中董事會批準有關以400:1的比率將股份合并的建議,股份合并后公司的授權股本為25萬美元,分為6250萬股普通股,每股面值為0.004美元。此外經董事會批準,公司將同時將美國存托憑證(ADR)與普通股的比例從1:360更改為1:1。

此前報道,2022年12月3日,Mercurity Fintech Holding完成500萬美元私募股權融資,投資方未披露,所籌資金用于在美國發展加密貨幣咨詢服務,包括獲得紐約金融服務部門的運營許可以從事數字貨幣相關活動。[2023/1/5 9:53:40]

最容易暴露隱私的ERC-721token,自然就是ENS,其在為用戶提供便利的同時,造成了非常嚴重的隱私泄露,例如近期的「知名ENS地址遭投」事件,僅僅是ENS隱私泄露問題的冰山一角。

Coinbase將開始批量處理所有ETH和ERC-20交易:7月15日消息,Coinbase宣布對鏈上發送的交易批量處理進行一些更新,將開始批量處理所有ETH和ERC-20交易。工作原理是將許多客戶的發送請求打包成單筆交易,而不是為每個請求創建一筆新交易,這有利于減少網絡負載。

Coinbase于2020年開始批量發送BTC,并表示ETH/ERC-20和BTC批量處理不會改變產品體驗、其他Coinbase費用或其他貨幣的網絡費用。[2022/7/15 2:16:29]

除了ENS,頭像類的ERC-721token也會帶來嚴重的隱私泄露問題。

舉例來說,近日,用戶名為KinkyBedBugs的Twitter用戶花費了400ETH購買了一只胖企鵝NFT,并將其用作自己的Twitter頭像。

Gate.io已將NBOT切換至ERC20網絡,并開放充提服務:據官方公告,Gate.io已根據官方要求將NBOT代幣從Naka網絡切換到ERC20網絡,目前NBOT充值提現服務已經開放,用戶可進入Gate.io官網查看使用。詳情點擊原文鏈接。[2020/6/3]

通過查詢opensea的數據記錄,我們可得知購買該NFT的錢包地址就是saudietheran.eth,在該網站上,我們可以看到該錢包地址持有的所有NFT。

而通過鏈上數據查詢工具,我們甚至可以追蹤到該錢包的關聯地址及持倉情況。

動態 | 美國釀酒商MillerCoors與區塊鏈營銷公司合作:據Coindesk報道,美國釀酒商MillerCoors的流行啤酒品牌Miller Lite已與區塊鏈營銷公司合作,推出其“Know Your Beer”計劃的最新版本。[2019/8/22]

圖片來自watchers

在這個例子當中,由于KinkyBedBugs是一個匿名賬戶,并且其顯然做好了NFT錢包與主錢包地址的分離,因此,以上的信息泄露可能都是KinkyBedBugs故意而為之的。

但如果通過NFT關聯到了持有者的真實身份,并且其沒有做好錢包聯系分離,一旦被懷有惡意的對手方利用,NFT持有者就可能面臨非常危險的攻擊。

在了解了ERC-721NFT帶來的隱私泄露問題的嚴重性后,我們需要了解一些緩解措施。

緩解措施1:做好錢包隔離和身份隔離工作

正如在本文當中提到的例子,我們在使用ENStoken時,應盡量避免將自己的真實身份與錢包地址聯系在一起,例如真實姓名拼音或常用英文名可能都是糟糕的選擇,而采用一些較通用的詞,例如DeFi、NFT、DAO、DEX等,可以增加一些隱私性。

Dash宣布與美國加密貨幣交易所Mercury Cash合作 業務將擴展至南美洲:Dash宣布與佛羅里達州的加密貨幣交易所Mercury Cash合作,為用戶提供一種簡單的,通過借記卡/信用卡買賣Dash的方式。據悉,Mercury Cash的用戶群中超過50%位于南美洲,大大擴展了Dash國際用戶的范圍。在南美洲一些經濟不景氣的國家(如委內瑞拉),加密貨幣的需求正在飆升。這兩家公司的合作將為這些國家的居民提供了一種安全的方式來保護他們的資產。[2018/1/23]

接下來,錢包隔離工作將是至關重要的,一般來說,我們都會有多個以太坊錢包地址,其中會有1-2個存放資金的主地址,而其余存放小額資金的錢包地址會用于日常的交易或協議交互。

而我們要做的,就是切斷主錢包地址和日常交易地址之間的任何聯系,這意味著這些錢包之間不能有任何相互轉賬的操作。

做好錢包隔離工作之后,我們將主錢包用于存錢用途,而將日常用的錢包用于存放價值較低的ENS或NFT小圖片。

緩解措施2:隱身地址(stealthaddress)

近期,以太坊研究人員AntonWahrst?tter在ethresear.ch發表了一項ERC721擴展提案?,其提議將zk-SNARK技術應用到ERC-721,以保護相關NFT持有者的隱私。

對此,以太坊聯合創始人Vitalik評論稱,使用常規隱身地址?。

那這種技術方案的原理是怎樣的呢?Vitalik解釋稱:

「1、每一個用戶都有一個私有p;

2、要發送給某人,首先生成一個新的一次性密鑰s,然后發布公鑰S

3、發送方和接收方都可以計算一個共享密鑰Q=P*s=p*S。他們可以使用這個共享密鑰生成一個新地址A=pubtoaddr(P+G*hash(Q)),并且接收者可以計算相應的私鑰p+hash(Q)。發送方可以將他們的ERC20發送到該地址;

4、發送方將掃描所有提交的S值,為每個S值生成對應的地址,如果他們找到包含ERC721token的地址,他們將記錄地址和密鑰,以便他們可以跟蹤他們的ERC721token,并在未來快速發送;

通過在智能合約錢包內納入此方法,你可以將該方案推廣到智能合約錢包:

generateStealthAddress(bytes32key)returns(bytespublishableData,addressnewAddress)

這樣發送方將在本地調用,發送方將發布publishableData并使用newAddress作為ERC721目標地址。假設接收者將以這樣的方式對generateStealthAddress進行編碼,以便他們可以使用publishableData以及他們個人擁有的一些秘密來計算可在newAddress訪問ERC721的私鑰。

而剩下的一個挑戰就是弄清楚如何支付費用。」

這一想法也獲得了AntonWahrst?tter的認可,其目前正在根據vitalik的建議撰寫一份EIP?,計劃將提議的generateStealthAddress(bytes32key)應用到智能合約錢包當中。

緩解措施3:零知識證明方案

然而,正如BainCapitalCrypto研究合伙人WeiDai指出的那樣?,隱身地址方案的缺點在于,如果它應用于ERC-721以外的任何token(例如ERC-20或ERC-1155),由于可以追蹤傳輸鏈,其可添加的隱私性是非常有限的。相比之下,基于zk-SNARK零知識證明的方法可以完全保持機密性或匿名性。

在他看來,理想情況下,L1應支持可由智能合約應用使用的隱私保護token,這可以通過已知技術實現,實際上,用戶可以充分利用Aztec等以隱私為中心的L2,并在L1上默認設置隱私保護token記賬,他進一步解釋稱:

「以太坊內置隱私的主要問題是,我們有一個和EOA相關的固定gas費用支付機制,除非我們有保護隱私的gas支付方式,否則所有隱私保護token標準都沒有實際意義。這就是為什么目前最好在以太坊的單獨層中完成隱私,除非可以進行保護隱私的gas支付。」

而擺在用戶面前的另一個問題是,采用零知識證明隱私解決方案,可能會遇到監管上的一些麻煩,例如FTX交易所就屏蔽了一些Aztec用戶地址,并發出了相關警告。

可見,更好的隱私性,也不一定是一件好事。

一點淺見

作為一名普通的以太坊用戶,就目前來說,我們首先應做好身份隔離和錢包隔離工作,以避免嚴重的隱私泄露問題,而在不久的將來,內置隱身地址方案的智能合約錢包,可能會得到更多的采用。

而隱私性更好的零知識證明方案,由于監管方面的擔憂,或許會遇到一些阻力,這還需要我們更多的觀察。

Tags:NFTKENTOKETOKNFTPADSHIBAKENNFTMart TokenELEA Token

Gate.io
DXY:美元指數創20年來新高 比特幣價格將走向何處?_比特幣實時行情

在美聯儲加強對通脹前景的鷹派評論后,風險資產全面拋售,加密貨幣仍在遭受負面影響。比特幣的價格走勢又回到了20,000美元以下的區域,交易員和分析師預計將重新測試今年6月的低點.

1900/1/1 0:00:00
TPS:TPS 走向「審美疲勞」新公鏈故事還可以怎么講?_元宇宙專業哪些學校開了

原文來源:Caduceus 前言 公鏈,是Web3乃至整個Crypto圈子內絕對永恒的敘事主題,在區塊鏈市場中每一次牛熊轉換與板塊輪動的過程中永遠少不了各種公鏈的身影.

1900/1/1 0:00:00
EFI:金色Web3.0日報 | iBox國際版將于近期做出有序清退工作_NFTPUNK幣

DeFi數據 1.DeFi代幣總市值:465.64億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量33.

1900/1/1 0:00:00
穩定幣:穩定幣如何對抗 Terra、Tornado Cash 及以太坊合并的影響?_加密貨幣

穩定幣不是憑空存在的,除了與比特幣等波動性大的加密資產競爭外,它們還與國家法定貨幣貨幣競爭。原文標題:《DeFi穩定幣如何對抗Terra、TornadoCash和以太坊合并的影響》撰文:Sara.

1900/1/1 0:00:00
GET:深度分析:用戶最喜歡用哪種NFT做頭像_DOGETF幣

作者:WHeart 自CryptoPunks作為首支藍籌NFT項目被人們關注以來,關于NFT可以做什么的討論便一直沒有停歇,各類NFT創新應用也是層出不窮.

1900/1/1 0:00:00
區塊鏈:鏈上VS鏈下:區塊鏈游戲應該如何取舍?_區塊鏈技術最早應用于

當reNFT在2020年底出現時,不僅NFT空間最前衛的領導者和先驅者的頭腦中還沒有意識到這個概念,而且實際上NFT本身依然處于起步階段:這是在BAYC之前的時間.

1900/1/1 0:00:00
ads