隐私保护交易是否将再度兴起?
2023-08-30 17:02
zCloak 隐私网络
2023-08-30 17:02
订阅此专栏
收藏此文章

北京时间 2023 年 8 月 1 日晚 8 点,zCloak Network 组织了一场 AMA,主题为 "隐私保护交易是否将再度兴起?" zCloak 创始人 w3tester 和 Portal Gate 创始贡献者 Jemma 出席了此次在线讨论会。以下是本次 AMA 的纪实翻译文稿。

Cassiel:

大家好,今天的讨论将分为三个部分。首先是两个关于隐私保护交易背景的一般性问题;其次我会向嘉宾提出几个与 Portal Gate 和 zCloak 相关的详细问题;最后是听众提问环节。在此之前,先请两位嘉宾简单介绍下自己以及你们的项目。

w3tester: zCloak 是一个提供隐私保护的 DID 基础设施项目。我们的工作非常简单——帮助人们掌控且使用自己的数据,而无需将其发送到中心化服务器中。我们使用可验证数字凭证和 ZKP 等技术,帮助人们在不显示原始数据的情况下证明自己的属性。这就是我们在 zCloak Network 所做的工作。

Jemma: Portal Gate 是一个相对年轻的项目,大约在去年底开始建设,而我进入加密行业已经六年了。Portal Gate 的想法来自于我自己以及许多非常重视链上隐私的同行。因此,在去年底,我们认为是时候建立一个合规的、去中心化的、隐私的 DeFi 基础设施,以真正支持个人以及链上更多参与者的隐私保护。因此,我们的主要产品是去中心化暗池,稍后我会详细介绍







Part 1

Cassiel:

针对 Tornado Cash 的制裁在加密世界、法律界甚至传统金融业都引起了轩然大波,将链上隐私保护交易推向了一个极具争议的位置。那么在 Tornado Cash 的影响下,你们如何看待当前隐私保护交易的发展呢?

Jemma: Tornado Cash 就像是隐私保护基础设施的鼻祖,产品也运行良好,但问题在于用户。这件事情就像如果互联网上发生了不好的事情,我们就应该禁止互联网吗?我们应该想办法确保这些坏事不再发生,或是阻止、过滤那些滥用互联网的用户,以将这种风险降到最低。这同理于隐私保护交易。实际上大多数用户都是行为正常的用户,我们无法阻止他们以去中心化的方式进行链上交易。如果没有 Tornado Cash ,那么中心化交易所仍是人们最常用的交易方式。我们能看到人们对保护隐私的交易有着明显的需求,而且这种需求只会随着采用人群的增加而继续增长。 就像你告诉任意非加密货币用户,他们在链上进行的任何交易都将是公开的,每个人都能看到他们发送到哪里、发给谁以及发送了什么,这是无法想象的,特别在传统金融行业。这就是为什么我们要在 Web3 世界里做隐私保护。

Cassiel:

我完全赞同,对于任何服务来说,一些不良因素不应成为普通用户与这些服务进行交互的障碍,我们不能因为这些不良因素就完全禁止所有的可能性。

w3tester: 我认为隐私是当今人们真正需要的东西,是一项基本人权,而区块链技术使得所有这些透明交易在链上成为可能,因为我们可以把智能合约写成逻辑。但当人们享受区块链带来的好处时,却也丢失了隐私。试想一下,当你交易和购买东西时,全世界都知道在某一时刻你作为一个人在某个地方购买了某样东西。这给我们带来了不便,有时甚至意味着危险。

最近,业界一直在探讨区块链技术在加密世界,以及其用于普通人在各种电子商业、娱乐、游戏平台上购物权方面的大规模应用。我们可以看到加密货币被普通公司采用的趋势,例如国际贸易公司在使用加密货币进行交易时,并不希望竞争对手看到他们和谁交易、什么时候在什么地方花了多少钱。这些都是商业机密,他们不想向全世界公开,但基本所有链上信息都是透明、公开的。因此,有关隐私保护技术的发展,我们能看到两种路径。

其一是人们在以太坊上做的事情。顺便我想提一下,有一些链是特意为隐私而生的,专为私人交易而生。但问题在于大多数流动性 TVL 都在以太坊生态系统中。对于普通用户来说,他们可能只知道 ETH、USDC 或 USDT。因此,从这个意义上讲,我们认为在以太坊中建立一些像 Tornado Cash 这样稳定的基础设施,对于保护隐私交易来说非常重要。不过有一个问题是,普通人想用这个工具来保护自己的隐私,但也有坏人和黑客,也许还有毒贩,想利用这个工具来洗钱。因此,我们看到了美国对 " Tornado Cash "创始人的制裁。

另一方面,我们在保护用户的隐私的同时,并不希望那些坏人利用这个工具。因此,我们需要一种既能帮助人们保护隐私又能过滤坏人的工具。所以紧接着就有了 Portal Gate 这样的项目(以太坊生态系统中的一个工具,也许是未来的 L2),通过 Portal Gate 你可以做到在保护隐私的同时满足合规性。这是一个非常好的发展趋势,在此基础上可以开发出很多有趣的应用场景。 

Cassiel:

除此之外 Tornado Cash 公司的联合创始人 Roman Storm 曾经说过,没有一个 DAPP 是真正去中心化的,即使在加密世界,100% 的自由和隐私也只是一种幻想。合规是唯一可选的途径。你们是如何看待这一点的呢? 

Jemma: 这是一个非常大的问题。的确很难做到真正的去中心化。我想许多 Web3 原生用户认为合规性和隐私性是相互排斥的。不过当你想使用 Portal Gate 的服务时,你会发现 KYC 或 KYB 是在链下完成的,但你在链上仍然是匿名的。这样,你就可以在不暴露身份的情况下,仍然在链上拥有一定程度的隐私。考虑到宏观环境和主要监管环境,随着 Web3 的成熟,越来越多的 DeFi 应用程序将必须具备一定程度的合规性。这就是我们喜欢 ZKP 技术的原因,因为它恰恰解决了这一难题。因此,我倾向于同意 Roman Storm 的观点,前进的道路就是通过利用技术让产品变得越来越合规。

w3tester: 我也倾向于赞同 Roman Storm 的观点,要实现 100% 的去中心化和隐私保护是非常困难的。目前最大的、使用最广泛的稳定币 USDC 和 USDT 都是由私人公司发行的中心化稳定币;Web3 最常使用的拥有数千万名用户的 MetaMask 钱包大部分都连接到了其内部 RPC,这在某种程度上也是一个中心化的东西。当然,你可以把它改成你自己的 RPC,但大多数人不会这么做。所以隐私是一件伟大的事情,我们需要隐私,因为这是基本人权,但对我来说它是一个相对术语,因为在加密货币领域我最看重的是可验证性,而不是 100% 的去中心化。拥有可验证性意味着当人们做某事时,有办法验证这件事是否正确。如此,那些想作恶的人必须三思而后行。在 Web2 中,所有服务器基本上都是黑盒,你根本无法知晓里面发生了什么,也绝对无法验证里面发生的任何事情。但在 Web3 中,我们有这个选项,对刚才提到的稳定币也是如此。

因此,对于链上发生的一切,我们基本都假定是按计划进行的。但我们有能力发现行为异常的一方,这将给他们足够的压力,使他们保持良好的状态,否则其质押将被削减。因此,透明度和可验证性在 Web3 中非常重要。100% 的隐私意味着没有人知道谁是谁。但对于执法者来说,如果他们在链上发现了一些做坏事的坏人,我们就应该有可能锁定这个坏人并执行法律程序。因此正如 Jemma 所说,隐私和合规并不矛盾,有时我们希望两者兼得。

在以太坊的原始版本中这也许是不可能的,因为如果你不使用像 Tornado Cash 这样的工具,一切都将是公开的,每个人都能看到你在做什么,然后你就失去了隐私。所以必须存在某种我们想要的中间地带,既能让我们不触犯法律,做个好人,又能保护我们的隐私。我认为这一点非常重要,不仅对个人,对那些想利用区块链来保护商业机密的公司来说,这也是一个巨大的市场。

Cassiel:

可验证性相当重要的,这是肯定的。我相信随着用户数据自我主权意识的提高,隐私保护交易最终会在合规性和隐私保护之间找到平衡,也许也包括 KYC 和 KYB 服务。实际上这也决定了我们未来的贡献和建设,确保其朝着正确的方向发展。







Part 2

接下来,让我们进入第二部分。我想问替社区成员问 Jemma 几个问题。谈到隐私保护交易,我们为什么要采用它,它的好处是什么?

Jemma: 我同意 w3tester 的观点,隐私是基本人权之一。在传统金融领域,当你在银行进行交易时,通常希望能得到隐私;在 Web3 世界中进行链上交易时,我们没有理由不期待同样的隐私。就像我们这些在 Web3 中工作、在链上领取工资的人一样,我们不希望大家知道我们每个月挣多少钱。

什么是隐私?我认为市场往往会混淆这个概念。在 zCloak,隐私是完全的隐私,你在链上是匿名的,同时你所做的事情也是隐秘的,这可能就是隐私的终极境界。但与此同时,你也可以合规地表明你的钱包就是你的钱包,它是一个良好的行为者,且不会将它与你的 ID 联系起来。这就是我们期待与 zCloak 合作的原因,他们拥有实现这些的 ZKP 技术。

Cassiel:

那么,Portal Gate 是如何在技术上实现交易的隐私保护呢?

Jemma: 我们正在构建一个私有且合规的 DeFi 基础设施栈。这实际上是以链上私人交易为中心的一系列产品。我们的第一个产品——隐私池,有望在未来两周内推出。它打破了链上钱包之间的联系,可以让你用不同的钱包进出,但前提是你的钱包必须合规,也就是说你必须在链外通过 KYC 但与此同时你会在链上保持匿名和合规。我们的第二款产品——暗池,是一个更高层次的主打产品,你可以在其中进行转账和进行 swap 交易,而隐私池只能进行转账。暗池在传统金融领域非常普遍,交易者是可以通过暗池进行交易的 ,尤其是投资银行。

Cassiel:

非常期待 Portal Gate 在第四季度推出新产品。除此之外,zCloak Network 的关键词之一也是隐私,要把数据所有权还给用户。你认为 zCloak 和 Portal Gate 的合作能为社区带来什么?

Jemma: 我们很高兴能与 zCloak 合作,我们已经使用 zCloak 的 DID 产品有一段时间了。zCloak 有助于我们做的一件重要事情是在不披露个人原始数据的情况下,验证其是否具有某种特定属性。从产品层面和业务发展层面来看,两个项目之间都有很多协同效应,我认为我们的目标用户非常相似。实际上,我们已经考察过许多其他的 ZK 项目,但在实际实施我们需要做的事情方面,可能没有一个项目能像 zCloak 一样先进。所以我们对这次合作感到非常兴奋。

Cassiel:

Portal Gate 还有哪些正在建设的项目呢,同时也想请问下 Portal Gate 2023 年的路线图?

Jemma: 事实上,几个月前我们刚刚完成了种子轮融资,由全球多家知名机构领投。合规的隐私池可能会在几周后推出,因此请继续关注我们的 Twitter,查看相关公告。我们的暗池测试网将在第四季度推出,但只用于少数白名单测试,希望能得到相应反馈。此外,我们还在努力开展许多其他活动。我不能透露太多,但可以肯定的是早期用户将获得很多好处。

Cassiel:

感谢 Jemma 的介绍。接下来我们进入 zCloak 时间。我们的社区成员都知道 zCloak 能提供有关 Web3 中信任问题和 RWI 基础架构的解决方案。但在交易隐私保护层面,zCloak 的基础架构是如何帮助保护交易过程的隐私的呢?ZKP 技术在其中扮演什么角色?

w3tester: 对于 zCloak 来说,支持 Portal Gate 这样可以帮助人们获得链上活动隐私同时又符合合规性的项目是一项非常重要的任务。zCloak 该怎么做呢? 我想我们大多数人都听说过 KYC,你在某家银行开户时,甚至有时为了进入白名单也会需要完成 KYC,这是在确保你是一个被允许使用金融服务的好人。这是一种传统但有用的方法,但我们也不得不承认传统 KYC 流程存在一些问题。

首先,它需要花费大量时间,而且在这个过程中你会冒着泄露隐私的巨大风险。最让人头疼的是,每次需要与某些服务交互时,你都需要重复这一过程。 你的隐私有可能被泄露,尤其是当处理你个人信息的一方是一个没有严格规章约束的小组织时。这就是问题所在。zCloak 如何帮助解决这部分问题呢?zCloak 提供了多种方式让您以数据卡片的形式收集自己的数据,这些数据卡片存储在你的本地数据钱包中。因此,从根本上说,zCloak 帮助你成为自己数据的所有者。用户能够以 ZK 的方式向项目或验证者证明你的一些信息。

我们需要注意的一点是在这个过程中有很多细节。验证者可能会问很多更详细的问题,比如这个人来自世界哪个地区?他属于什么年龄段?其投诉级别是什么?风险等级是多少?如果用户在使用服务前必须对某些类型的审查进行 KYC 流程,那将会给他们带来很多麻烦。而 zCloak 能够帮助用户实现 ZKP,帮助用户掌握自己的数据(在他们本地设备的数据钱包上)。每当验证者需要用户证明自己的某些信息时,用户可以在自己的钱包中运行一个非常简单的 ZKP 计算并生成证明,然后将此证明发送给链上的验证者,验证者就会知道你是否合格。这样做的好处是你不必每次都要向中心化的一方证明自己。这可以节省大量时间和精力,还能防止不必要的数据泄露。

zCloak 有自己的智能合约,被写入了我们的称之为 zk-SBT 铸币过程。我想很多人都知道 SBT 是一种附加在我们自己的以太坊账户上的东西,它代表了关于你的某些东西,但现在你可以在你钱包中计算的 ZKP 中获得这种 SBT。我们可以在同一个账户上组合各种标准,以证明这个人的某些事实,而不会泄露其真实姓名或地址。也就是说 zCloak 为保护隐私的应用提供了这些基础设施。也正因此,我认为 zCloak 非常符合 Portal Gate 的需求,人们可以用它证明自己的合法性,证明他们是这项服务的合格用户。

Cassiel:

但是我们如何才能真正平衡数据隐私和监管政策,避免 Tornado Cash 悲剧的再次发生呢?

w3tester: 这里的关键在于 ZKP 。在传统商业中,当你想展示自己的一些东西时,你必须展示大量的原始数据。举例来讲,如果你去酒吧需要证明自己是成年人,你就必须把身份证给酒保,让他核对你的年龄。但除了年龄之外,你的姓名、地址和生日也会被泄露,而这些信息原则上是不应该与此人共享的。链上的监管要求也是如此。因此,当我们在区块链上进行商业交易时,你需要向验证者或监管方证明的仅仅是你是一个合格的投资者,而不是展示你所有的身份信息。实际上,如果不出问题,他们对你的真实身份并不感兴趣。他们唯一想知道的是你是一个好人,你在以好的方式做事。但当坏事发生时,有黑客入侵或导致洗钱时,他们就必须准确识别你的身份,而 zCloak 的基础设施可以做到这一点且同时不透露具体的身份信息,因为所有数据都已经过 KYC 公司或政府机构等可信方的验证。所以说 KYC 认证其实是非常必要的,对社会秩序也有好处,但在一般情况下人们无法将交易与特定的一方联系起来,正因入如此你更应保护你自己的隐私。

我认为刚才讨论到的一个非常好的点是,有时我们需要退一步思考什么才是真正的隐私, 我们拥有隐私意味着什么?在这里我想引用几年前发表的赛博朋克宣言——隐私是一种可以有选择地暴露自己的权利。换句话说,在我选择想要告诉别人我是谁时,我有权审视自己并向世界展示我想要分享的特质。也就是说,当人们拥有这种能力时我们说他们就拥有了自己的隐私,这也是 zCloak 的目标,即帮助人们尽可能地保护自己的隐私,同时帮助他们在法律允许的范围内活动。

Cassiel:

是的,我们可能需要退一步来思考问题,而 KYC 可能是避免另一场 Tornado Cash 悲剧的可行方法,主要是因为我们可以使得 KYC 以 ZKP 的方式控制用户的资格,这真的很了不起。在不久的将来,Portal Gate 和 zCloak 之间还会有什么联合活动吗?

w3tester:  我们期待与 Portal Gate 一起开展一些市场和社区活动。我们可以一起做很多事情,尤其是在有关身份卡片方面。一方面,我们可以把它完全用于保护隐私以及符合 Portal Gate 需求的应用程序;另一方面,这些工具也可以用来组织我们的社区,帮助以某种方式衡量社区中某些成员的贡献。目前,实际的链上产品与社区需求之间存在差距,你可能在项目的 Discord 频道中非常活跃——帮助回答问题、帮助其他成员熟悉这个产品,你可能获得级别晋升、在 Discord 频道中获得特殊头衔。但是当你想使用目前的链上产品时,你在 Discord 频道中获得的所有好处、声望、等级等等都不会在这些产品中体现出来。

如果我们换一个角度看这个问题,举例来讲,你花了很多钱成为某 DeFi 项目白名单上的一员,你非常喜欢这个产品,因此进行了很多交易,也为 TVL 提供了很多帮助,但社区里的人不一定知道你对这个项目的贡献。因此,很显然,我们在产品的实际使用和社区认识之间看到了差距,它们在某种程度上是分离的。而这是 zCloak 可以提供帮助的地方,我们很快就会推出会员卡并将其用于 Portal Gate 社区。成员的贡献可以用这些卡片进行记录和标记,而卡片的链上形式—— zk-SBT—— 不会在 Discord 频道中公开你的身。

在此基础上,协议可以适当降低社区中非常活跃的成员获取贡献奖励的门槛。zCloak 很快就会为 Web 3 项目提供这些服务,我们非常希望与合作伙伴 Portal Gate 一起尝试,看看如何通过这样的工具来帮助社区和发展协议。







Part 3

Cassiel:
非常期待 Portal Gate 和 zCloak Network 即将开展的合作。接下来是本次小组讨论的最后一部分—— QNA 部分,如果社区成员对今天的主题有任何问题或想法,请随时提问。
也许我们今天讨论了很多,大家需要时间来思考所有这些事情。我们的采访就到这了,W3tester 和 Jemma 有什么要补充的吗?

w3tester:  是的,我认为今天有很多信息需要社区消化。感谢大家能在这里听我们讨论这两个项目之间的潜在合作。

Jemma: 我们的确讨论了很多信息,再次感谢大家的参与。我鼓励大家关注 zCloak 和 Portal Gate 的推特账号,了解我们未来的合作,并参与到我们的社区中来。谢谢大家。

Cassiel:

感谢大家参加本次讨论,感谢 W3tester 和 Jemma 的精彩分享,感谢我们社区的耐心聆听,请继续关注我们。再见。



END


上一篇:Web3  KYC:深入了解 zCloak 的 zk-SBT 解决方案



zCloak Network 是基于零知识证明技术的隐私计算服务平台,使用 zk-STARK 虚拟机为通用计算进行零知识证明的生成与验证。基于独创的自主权数据和自证明计算技术,可以让用户在无需对外发送数据的情况下,实现对数据的分析和计算。项目采用“零知识证明即服务”的商业模式,打造一站式的多链隐私计算基础设施。zCloak 的首个产品 zkID.app 是一个链上数字身份与数据隐私保护解决方案。无论是企业、个人还是 IoT 设备,都可以借由 zkID 获得符合 W3C 国际标准的数字身份,并完成相关数字凭证的制备、公证、传递和验证等相关工作,整个过程由符合工业标准的密码技术保障其安全可靠。

更多 zCloak 信息
官网: https://zcloak.network/
Twitter: https://twitter.com/zCloakNetwork
Discord: https://discord.gg/jzW28ydrMf

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

zCloak 隐私网络
数据请求中
查看更多

推荐专栏

数据请求中
在 App 打开