ইথেরিয়াম গোপনীয়তা স্ট্যাক: প্রাইভেট রিড, নেটওয়ার্কিং এবং লুকানো লিক
অ্যান্ডি গুজম্যান ব্যাখ্যা করেছেন কীভাবে ওয়ালেটগুলো ইথেরিয়াম থেকে ডেটা পড়ার সময় মেটাডেটা লিক হয় এবং কীভাবে গোপনীয়তা রোডম্যাপের প্রাইভেট রিড ও নেটওয়ার্কিং গবেষণা অ্যাক্সেস-লেয়ারের লিক বন্ধ করে।
প্রকাশের তারিখ: 16 ফেব্রুয়ারী, 2026
ইথবোল্ডার 2026-এ ইথেরিয়াম ফাউন্ডেশন-এর প্রাইভেসি স্টুয়ার্ডস অফ ইথেরিয়াম (PSE) দলের প্রধান অ্যান্ডি গুজম্যান-এর একটি আলোচনা। তিনি ইথেরিয়াম গোপনীয়তার একটি বড় অন্ধবিন্দু (blind spot) উন্মোচন করেছেন: এমনকি যেসব ব্যবহারকারী কখনোই কোনো ট্রানজ্যাকশন স্বাক্ষরকরণ করেন না, তারাও দৈনন্দিন কোয়েরির মাধ্যমে বিস্তারিত আচরণগত ডেটা লিক করেন। তিনি ইথেরিয়াম গোপনীয়তা স্ট্যাকের সাথে পরিচয় করিয়ে দেন, যার মধ্যে রয়েছে প্রাইভেট রিড (PIR), ট্রাফিক গোপনীয়তা (অনিয়ন রাউটিং এবং মিক্সনেট) এবং ইউনিফাইড বাইনারি ট্রি ও ZK-যাচাইযোগ্য স্টেটের মতো পারফরম্যান্সের কাজ।
এই প্রতিলিপিটি ইথবোল্ডার দ্বারা প্রকাশিত মূল ভিডিও প্রতিলিপির (একটি নতুন ট্যাবে খোলে) একটি অ্যাক্সেসযোগ্য অনুলিপি। এটি পড়ার সুবিধার জন্য সামান্য সম্পাদনা করা হয়েছে।
কাল্পনিক RPC প্রদানকারীর চিঠি (0:12)
সবাইকে হ্যালো, আমি অ্যান্ডি, এবং আমি এমন একটি বিষয়ের সাথে পরিচয় করিয়ে দিতে চাই যা ইথেরিয়াম ইকোসিস্টেমে খুব বেশি আলোচনা করা হয় না কিন্তু অত্যন্ত গুরুত্বপূর্ণ। স্লাইড এবং ভূমিকা থেকে আপনারা হয়তো লক্ষ্য করেছেন, এটি গোপনীয়তার সাথে সম্পর্কিত, এবং কীভাবে আমরা নিজের অজান্তেই অরক্ষিত অবস্থায় আছি।
চলুন এমন একটি চিঠি দিয়ে শুরু করা যাক যা কেউ আপনাকে লিখেছে।
"প্রিয় মূল্যবান ব্যবহারকারী, এই মাসে আপনার করা 847টি কোয়েরির জন্য আপনাকে ধন্যবাদ। আপনাকে জানতে পেরে আমাদের সত্যিই খুব ভালো লেগেছে। আমরা জানি যে আপনি তিনটি ভিন্ন ওয়ালেট জুড়ে ETH ধরে রেখেছেন। আমরা জানি যে গত মঙ্গলবার আপনি 94 বার ETH-এর দাম চেক করেছেন। দিনটি সবার জন্যই খুব কঠিন ছিল, তাই কোনো বিচার করছি না। আপনি BTC-এর দামও চেক করেছেন, যা বেশ আকর্ষণীয়, কারণ আপনার কাছে কোনো বিটকয়েন নেই। আপনি কি বৈচিত্র্য আনার কথা ভাবছেন? এটি আমাদের এবং অবশ্যই আমাদের অ্যানালিটিক্স পার্টনারদের মধ্যেই থাকবে। আপনি দুটি ইউনিসোয়াপ পুলও খুব নিবিড়ভাবে পর্যবেক্ষণ করছেন এবং গত সপ্তাহে আপনি 14 বার আপনার Aave হেলথ ফ্যাক্টর চেক করেছেন। আপনার হয়তো একটু রিল্যাক্স করা উচিত, অথবা শুধু কিছু জামানত যোগ করা উচিত। বৃহস্পতিবার আপনি 12 মিনিটের মধ্যে এটি তিনবার চেক করেছেন এবং আপনি খুব চিন্তিত ছিলেন। আপনি চারটি ভিন্ন ENS নাম দেখেছেন, তাই হয় আপনি একটি নতুন প্রজেক্ট শুরু করছেন অথবা আপনি পরিচয় সংকটে ভুগছেন। এবং আপনি সর্বদা মাউন্টেন টাইম রাত 11টা থেকে সকাল 7টার মধ্যে শান্ত থাকেন।"
ট্রানজ্যাকশন স্বাক্ষরকরণ ছাড়াই আপনি কীভাবে ডেটা লিক করেন (1:34)
"তাই আমরা মোটামুটি নিশ্চিত যে আপনি বোল্ডার বা এর কাছাকাছি থাকেন। আপনি আমাদের মাধ্যমে কখনোই একটি ট্রানজ্যাকশন স্বাক্ষরকরণ করেননি। আপনাকে কখনোই তা করতে হয়নি। আপনার কৌতূহলই আমাদের সবকিছু বলে দিয়েছে। শুভেচ্ছান্তে, আপনার RPC প্রদানকারী।"
অবশ্যই এটি একটি কাল্পনিক চিঠি, তবে এটি এমন কিছু বর্ণনা করে যা আমরা সত্যিই প্রতিদিন লিক করি। এমনকি আপনি যদি একটি ট্রানজ্যাকশন বা কোনো অনচেইন কাজ নাও করেন, তবুও আপনি মূলত এমন যেকোনো অ্যানালিটিক্স কোম্পানিকে সবকিছু বলে দিচ্ছেন যারা সেই ডেটা এবং আপনার আচরণগুলো পেতে পছন্দ করবে।
প্রাইভেট রাইট বনাম প্রাইভেট রিড (2:07)
তাহলে গোপনীয়তার জগতে এখন আসলে কী ঘটছে? আমি দেখছি যে আমরা অনচেইন গোপনীয়তার ওপর অনেক জোর দিই, বা যাকে আমরা PSE-তে প্রাইভেট রাইট বলি: আপনি অনচেইন-এ যে সমস্ত কাজ করেন। এবং এটি যৌক্তিক, তাই না? সেই কাজগুলো চিরকালের জন্য রেকর্ড করা হয় এবং সারা বিশ্বে সম্প্রচারিত হয়, তাই কোনো নির্দিষ্ট কাজের সাথে আপনার ঠিকানা লিক না করাটাই যৌক্তিক। আমরা টুলিংয়ের ওপরও অনেক জোর দিই: ডেটা সোর্স, প্রুফ, DSL এবং ভাষা যা আমরা ডেভেলপারদের আরও টুল দিতে ব্যবহার করতে পারি যাতে তারা অনচেইন-এ আরও বেশি গোপনীয়তা সম্পন্ন শক্তিশালী অ্যাপ তৈরি করতে পারে।
তবে আমি এই উপস্থাপনায় যুক্তি দিতে চাই যে আমরা এই অন্যান্য ডোমেনগুলোতে পর্যাপ্ত মনোযোগ এবং প্রচেষ্টা দিই না: যাকে আমরা প্রাইভেট রিড বলি, কারণ যখনই আপনি কোনো ব্লকচেইন থেকে ডেটা কোয়েরি করেন তখন আপনি প্রচুর তথ্য লিক করেন, এবং প্রাইভেট নেটওয়ার্কিং, কারণ অনচেইন-এ কোনো কিছু পৌঁছানোর আগেই আপনার সমস্ত ট্রাফিক লিক হয়ে যায়।
একটু বেশি প্রযুক্তিগতভাবে বলতে গেলে: সমস্ত RPC কল, যেমন eth_getBalance, eth_call এবং eth_getLogs, হলো প্লেইন টেক্সট রিকোয়েস্ট যা RPC প্রদানকারীদের কাছে যায় এবং আপনার IP-এর সাথে যুক্ত হয়।
কেন বেশি অ্যাক্টিভিটি প্রোফাইলিংয়ের ঝুঁকি বাড়ায় (3:20)
এই তথ্যের সাহায্যে, লোকেদের প্রোফাইল তৈরি করা, তাদের বিভক্ত করা এবং আচরণের মডেল তৈরি করা খুব সহজ হয়ে যায়। এবং এটি আপনার বিরুদ্ধে ব্যবহার করা যেতে পারে। যেমনটি আপনি কল্পনা করতে পারেন, তথ্যই শক্তি, এবং আপনার ও আপনার আচরণ সম্পর্কে মানুষের কাছে যত বেশি তথ্য থাকবে, আপনার ওপর তাদের তত বেশি ক্ষমতা থাকবে।
বেশিরভাগ মানুষ এটি বুঝতে পারে না। বেশিরভাগ মানুষ বলবে, ঠিক আছে, এতে আসলে কিছু যায় আসে না কারণ এটি কোনো গুরুত্বপূর্ণ তথ্য নয়। অথবা তারা ভাবতে পারে: যত বেশি অ্যাক্টিভিটি থাকবে, আমি তত বেশি সুরক্ষিত থাকব। এটি একেবারেই সত্য নয় এবং সাধারণ ধারণার বিপরীত। অনচেইন কাজের জন্য, যেখানেই বেনামী সেট থাকে, এটি সাহায্য করে: যত বেশি ব্যবহারকারী, তত বেশি গোপনীয়তা এবং মিশে যাওয়া তত সহজ। তবে রিডের ক্ষেত্রে এটি বিপরীত, কারণ কোয়েরিগুলো বিনিময়যোগ্য নয়। আপনি যত বেশি অ্যাক্টিভিটি ট্রান্সমিট করবেন, যত বেশি কাজ করবেন, কোরিলেশন সারফেস তত বেশি সমৃদ্ধ হবে এবং আপনার কাজের একটি প্রোফাইল তৈরি করা তত সহজ হবে।
তাই যখনই বিকেন্দ্রীভূত অর্থব্যবস্থা (DeFi) ম্যানিয়া বা NFT উন্মাদনা দেখা দেয়, মানুষ আরও বেশি অসতর্ক হয়ে পড়ে। OpSec, অবশ্যই, জানালা দিয়ে বাইরে ফেলে দেওয়া হয়, এবং বেশিরভাগ মানুষ যে অ্যাক্টিভিটি প্যাটার্নগুলোতে পড়ে তার ওপর ভিত্তি করে লোকেদের ডিনোনিমাইজ (পরিচয় প্রকাশ) করা অনেক, অনেক সহজ হয়ে যায়।
ইথেরিয়াম গোপনীয়তা স্ট্যাকের সাথে পরিচয় (4:43)
আমি ল্যান্ডস্কেপ দিয়ে শুরু করতে চাই: আমাদের কোথায় আক্রমণ করা উচিত, কী প্রয়োজন এবং কে কী নিয়ে কাজ করছে। এই আলোচনাটি আরও কিছু প্রযুক্তিগত বিষয় এবং আরও কিছু উচ্চ-স্তরের ধারণাগত বিষয়ে যাবে, যাতে সবাই এর থেকে কিছু মূল্য পেতে পারে।
আমি যাকে ইথেরিয়াম গোপনীয়তা স্ট্যাক বা ইথেরিয়াম গোপনীয়তা স্ট্যাকের লেয়ার বলি তা উপস্থাপন করতে চাই এবং আমি মনে করি এটি নিয়ে যুক্তি দেওয়া দরকারী। আমরা যদি সত্যিই গোপনীয়তা চাই, তবে আমাদের কেবল অনচেইন গোপনীয়তার প্রয়োজন নেই; একটি ট্রানজ্যাকশন-এর জীবনচক্র বা OSI মডেল এবং এর প্রযুক্তি লেয়ারগুলোর মতো স্ট্যাকের এই সমস্ত লেয়ারেও আমাদের গোপনীয়তা প্রয়োজন। আমি যুক্তি দেব যে আমরা একটি স্ট্যান্ডার্ড তৈরি করতে পারি, বা ইকোসিস্টেম-ব্যাপী এক ধরণের স্বীকৃতি তৈরি করতে পারি যে এই লেয়ারগুলোর অস্তিত্ব রয়েছে। হতে পারে এটি চূড়ান্ত রূপ নয়, তবে আমি মনে করি এটি ইতিমধ্যেই বেশ কার্যকর।
লেয়ার বাই লেয়ার: আপনি কোথায় লিক করেন (5:41)
সবচেয়ে ওপরে রয়েছে অ্যাপ্লিকেশন লেয়ার। যখনই আপনি কোনো ওয়েবসাইটে যান, অবশ্যই, আপনি কী ভিজিট করছেন তা লিক করছেন এবং লোকেরা প্রোফাইলিং শুরু করতে পারে: বেনামী সেট, ক্রেডেনশিয়াল, আপনি যা ভিজিট করছেন তার সাথে আপনার IP লিঙ্ক করা, এমনকি আপনি কিছু না করলেও।
পরবর্তীটি হলো ওয়ালেট লেয়ার। যখনই আপনি কোনো কাজ করেন, আপনি কেবল অ্যাপ লেয়ারেই তথ্য লিক করেন না বরং গেটওয়েগুলোতেও করেন। ওয়ালেটগুলো বর্তমানে খুব জটিল, এগুলো অন্যান্য অনেক সিস্টেম এবং পরিষেবার সাথে একীভূত হয় এবং আপনি আপনার কল্পনার চেয়ে অনেক বেশি তথ্য লিক করেন। এমনকি আপনি যদি শুধু আপনার ওয়ালেট খোলেন এবং এটি ETH-এর দাম বা আপনার ব্যালেন্স কোয়েরি করে, তবে আপনি সবকিছু লিক করছেন।
তারপর রয়েছে গেটওয়েগুলো: RPC, প্রক্সি, রিলেয়ার। আপনি আবারও আরও মেটাডেটা লিক করেন। তারপর লোকেরা যাকে অনচেইন উপাদান হিসেবে কল্পনা করবে, যা হলো যখনই EVM-এ কোনো কিছু কোয়েরি করা হয়, যেমন স্টেট বা এক্সিকিউশন প্যাটার্ন। উদাহরণস্বরূপ, কোনো কিছুর ব্যালেন্স বা একটি স্মার্ট কন্ট্রাক্ট-এর স্টেট কোয়েরি করা। এবং সবশেষে ঐক্যমত, যেখানে সমস্ত ভ্যালিডেটর থাকে। আপনি অনচেইন-এ লিখছেন নাকি অনচেইন-এ পড়ছেন তার ওপর নির্ভর করে, আপনি মেমপুল-ও স্পর্শ করতে পারেন।
এবং আরেকটি ভার্টিকাল রয়েছে, যাকে আমরা নেটওয়ার্কিং বলি, যা ট্রান্সভার্সাল, এই সমস্ত লেয়ার জুড়ে বিস্তৃত। উদাহরণস্বরূপ: এই মুহূর্তে আপনি একটি ওয়েবসাইটে যান এবং সার্ভার আপনার IP জানে। কিন্তু আপনি যদি Tor বা অন্য কোনো বেনামী নেটওয়ার্কের মাধ্যমে সেই ওয়েবসাইটে যান তবে কী হবে? আপনি ওয়েবসাইটের IP ঠিকানা জানবেন, কিন্তু তারা আপনারটি জানবে না। এবং যদি সেই ওয়েবসাইটটি এমন কোনো দেশে হোস্ট করা হয় যা সম্প্রতি সমস্ত ক্রিপ্টো বিষয় সেন্সর করা শুরু করেছে? সেই ওয়েবসাইট এবং কোম্পানিও তাদের IP লুকাতে চাইবে এবং একটি অনিয়ন ডোমেইনের আড়ালে তাদের ডোমেইন লুকাতে চাইবে।
এই ধরনের জিনিসগুলোই যৌক্তিক: আমাদের লেয়ার বাই লেয়ার যেতে হবে, সবকিছুকে শক্তিশালী করতে হবে, এমন একজন অত্যন্ত ধ্বংসাত্মক আক্রমণকারীর দৃষ্টিকোণ থেকে বিশ্লেষণ করতে হবে যে সবকিছু সেন্সর করতে চায়। এমনকি আমরা যদি এটি নাও করি এবং বলি যে আমরা যথেষ্ট ভালো স্টেটে বাস করছি, এই তথ্যগুলো এখন রেকর্ড করা হচ্ছে এবং এমন অনেক লোক চিরকালের জন্য হোস্ট করবে যাদের আপনি চেনেনও না, এমন কোম্পানিগুলো যারা আপনার ডেটা বিক্রি করা শুরু করবে। অবশেষে, পাঁচ বছরের মধ্যে, কেউ হয়তো ক্রিপ্টো নিষিদ্ধ করতে পারে এবং বলতে পারে, "গত পাঁচ বছরে যারা ইউনিসোয়াপ ব্যবহার করেছে, আমি IRS, আমি কড়া নাড়তে শুরু করব এবং আপনাকে জেলে পাঠাব," বা অন্য কিছু। এই ডিস্টোপিয়ান পরিস্থিতিগুলো বর্তমানে বিশ্বের বিভিন্ন দেশে ঘটছে।
প্রাইভেট রিড এবং প্রাইভেট নেটওয়ার্কিং (8:24)
ঠিক আছে, তাহলে আমাদের কাছে ইথেরিয়াম গোপনীয়তা স্ট্যাক রয়েছে। আমাদের কোথায় ফোকাস করা উচিত? এই উপস্থাপনায় আমি এই দুটি ক্ষেত্র নিয়ে কথা বলতে চাই। প্রাইভেট রিড: যখনই আপনি অনচেইন থেকে স্টেট অ্যাক্সেস করেন, আপনি এই সমস্ত লেয়ার স্পর্শ করেন, অ্যাপ থেকে, ধরুন আমি ETH-এর দাম কোয়েরি করতে চাই, ওয়ালেট পর্যন্ত, গেটওয়ে পর্যন্ত, এমন একটি নোড পর্যন্ত যা ইথেরিয়াম এবং EVM চালাচ্ছে এবং তারপর ফিরে আসে। মূলত একটি RPC প্রদানকারী বা একটি সূচক। এবং প্রাইভেট নেটওয়ার্কিং, যা হলো নেটওয়ার্কিং লেয়ারে ঘটা সমস্ত কাজ। এগুলোকেই আমরা শক্তিশালী করতে চাই।
তিনটি স্তম্ভ: ডেটা, ট্রাফিক, পারফরম্যান্স (9:05)
আমি মনে করি এটি অর্জনের জন্য আমাদের তিনটি স্তম্ভ অত্যন্ত গুরুত্বপূর্ণ। আমরা ডেটা নিজেই লুকাতে এবং ব্যক্তিগত করতে চাই। আমরা ট্রাফিক নিজেই লুকাতে এবং ব্যক্তিগত করতে চাই। এবং তারপর আমরা এটিকে পারফরম্যান্ট, দরকারী, ব্যবহারিক এবং সস্তা করতে চাই। এটি ইকোসিস্টেমে চলমান বিষয়গুলো সম্পর্কে অনেক তথ্যের সারসংক্ষেপ দেয়, তবে আমি মনে করি বর্তমান পরিস্থিতি তুলে ধরা এবং আমরা কোথায় ত্বরান্বিত করতে পারি সেই লিভারেজ পয়েন্টগুলো চিহ্নিত করা দরকারী।
ডেটা লুকানো: প্রক্সি থেকে PIR পর্যন্ত (9:39)
তাহলে, ডেটা। আমরা কী রক্ষা করতে চাই? আপনি এই সার্ভারগুলোর কাছে কী তথ্য চাইছেন তা আমরা লুকাতে চাই এবং আপনি কীভাবে এই ডেটা অ্যাক্সেস করেন তার প্যাটার্নগুলো আমরা লুকাতে চাই। শুধু বিষয়বস্তু নয়, প্যাটার্নগুলোও।
কৌশলের বিভিন্ন স্তর রয়েছে। প্রথমটি হলো কিছুই না: আপনি কেবল সবকিছু লিক করেন। যখনই আপনি আপনার ওয়ালেট সংযুক্ত করেন, আপনি আপনার IP ঠিকানাকে আপনি যে কন্ট্রাক্ট কোয়েরি করছেন তার সাথে, একটি নির্দিষ্ট ঠিকানার জন্য একটি নির্দিষ্ট eth_getBalance-এর সাথে যুক্ত করেন এবং ব্যস। এমনকি আপনি যদি কোনো গোপনীয়তা প্রোটোকল ব্যবহার করেন, ধরুন Tornado Cash, এবং আপনি মার্কেল ট্রি-এর স্টেট কোয়েরি করতে চান, তবে আপনাকে হয় পুরো ট্রি ডাউনলোড করতে হবে, যা খুব একটা পারফরম্যান্ট নয়, অথবা আপনি কোন পাথ এবং লিফ কোয়েরি করছেন তা লিক করেন, যা আপনার বেনামী সেট কমিয়ে দেয়। তাই আপনি যদি আপনার নেটওয়ার্কিং এবং আপনার ডেটা অ্যাক্সেস প্যাটার্নগুলো রক্ষা না করেন তবে Tornado Cash-এর মতো একটি শক্তিশালী গোপনীয়তা প্রোটোকল ব্যবহার করাও যথেষ্ট নয়।
পরবর্তী স্তরটি হলো এক ধরণের প্রক্সি বা রিলে: অনেকগুলো মেশিন যা জানে না রিকোয়েস্ট কোথা থেকে আসে এবং শেষ পর্যন্ত ডেটা পুনরুদ্ধার করে। এটি খুব একটা ব্যবহারিক নয় এবং খুব একটা আস্থা-নিরপেক্ষ নয়।
তারপর রয়েছে TEE, যা এক ধাপ এগিয়ে, এবং এখানেই কিছু দল এবং কোম্পানি পরিষেবা দিচ্ছে। আমি মনে করি এটি একটি ভালো পদক্ষেপ কিন্তু যথেষ্ট নয়, কারণ TEE-তে আক্রমণ এবং দুর্নীতি করার খরচ অনেক কমে যাচ্ছে। কিছু নির্দিষ্ট গুরুত্বপূর্ণ ব্যবহারের ক্ষেত্রে এটি যথেষ্ট নয়; অনেক দৈনন্দিন ব্যবহারের ক্ষেত্রে এটি হতে পারে।
অন্যান্য দলগুলো OMAP (অব্লিভিয়াস ম্যাপ অ্যাক্সেস প্যাটার্ন) এবং ORAM (অব্লিভিয়াস RAM) নিয়ে কাজ করছে। এগুলো একই ধরনের কৌশল যা আপনি ডেটা সেটের কোন অংশগুলো অ্যাক্সেস করার চেষ্টা করছেন তা অস্পষ্ট করার চেষ্টা করে। "আমি এই ETH ঠিকানা থেকে ব্যালেন্স চাই" বলার পরিবর্তে, আপনি এলোমেলোভাবে বিভিন্ন জিনিস অ্যাক্সেস করছেন, তাই সার্ভার তা জানতে পারে না।
এবং আমি যুক্তি দেব যে এগুলোর শেষ পরিণতি হবে PIR (প্রাইভেট ইনফরমেশন রিট্রিভাল), যার মানে হলো সার্ভার জানে না আপনি কী কোয়েরি করছেন এবং এটি সম্পর্কে কিছুই জানতে পারে না।
প্রাইভেট ইনফরমেশন রিট্রিভাল ব্যাখ্যা করা হলো (12:03)
প্রাইভেট ইনফরমেশন রিট্রিভাল ক্রিপ্টোগ্রাফি-তে একটি অত্যন্ত শক্তিশালী কৌশল এবং এটি প্রচুর ব্যবহৃত হতে চলেছে। এর দুটি রূপ রয়েছে: সূচক PIR, যা আপনি ব্যবহার করতে পারেন যদি আপনার কাছে একটি সূচক-এর অধীনে কাঠামোগত ডেটা থাকে এবং কীওয়ার্ড PIR, যেখানে, নাম থেকেই বোঝা যায়, আপনি কীওয়ার্ড অনুযায়ী কোয়েরি করেন। এমন একটি স্কিম থাকা খুব কঠিন যা সবকিছুর জন্য কাজ করে।
ইথেরিয়াম স্টেট বিশাল এবং অত্যন্ত বৈচিত্র্যময়। লগগুলো, আমি গতকাল শিখছিলাম, কেবল অ্যাপেন্ড-অনলি, তবে অ্যাকাউন্ট মডেলটি আলাদা: কিছু স্টেট খুব ঘন ঘন আপডেট হয়, কিছু হয় না। আপনি এটিকে কীভাবে ভাগ করেন তার ওপর নির্ভর করে, আপনার কাছে মেগাবাইট, গিগাবাইট বা টেরাবাইট ডেটা থাকতে পারে, যার অ্যাক্সেস প্যাটার্নগুলো খুব আলাদা।
একটি মাল্টি-এজেন্ট PIR আর্কিটেকচার (12:48)
PSE-এর মধ্যে আমরা যে প্রস্তাব নিয়ে কাজ করছি, এবং এখানে আমি ধারণাগতভাবে কথা বলব এবং তারপর PSE-তে আমরা যে নির্দিষ্ট প্রজেক্টগুলো করছি এবং ইকোসিস্টেমে আমি যে অন্যান্য জিনিসগুলো দেখছি তা নিয়ে কথা বলব, তা হলো একটি মাল্টি-এজেন্ট আর্কিটেকচার। এমন কোনো একক স্কিম নেই যা সমস্ত ইথেরিয়াম স্টেট-এর জন্য নিখুঁত। তবে আমরা যদি ইথেরিয়াম স্টেট-কে ধরন বা অ্যাক্সেস প্যাটার্ন অনুযায়ী ভাগ করতে পারি, তবে আমরা সেগুলোর প্রতিটির জন্য খুব ভালো স্কিম খুঁজে পেতে পারি।
কী হবে যদি আমাদের এমন একটি পরিষেবা থাকে যা এই মাল্টি-এজেন্ট আর্কিটেকচার চালায় এবং কোয়েরির ধরন এবং ইথেরিয়াম স্টেট-এ সেগুলো কোথায় অবস্থিত হতে পারে তার ওপর নির্ভর করে, এটি একটি বা অন্য স্কিম চালায়? এটি ইতিমধ্যেই আমাদের এমন কিছুর খুব কাছাকাছি নিয়ে যায় যা সম্ভবপর, উৎপাদন-সক্ষম এবং ইকোসিস্টেমে অফার করার যোগ্য। এর জন্য একটি ইউনিফাইড API-এর মতো কিছুর প্রয়োজন হবে, যাতে ওয়ালেট, সূচক, ব্যবহারকারী এবং বিকেন্দ্রীকৃত অ্যাপ্লিকেশন (dapp) ডেভেলপারদের কোন স্কিম ব্যবহার করা হয়েছে এবং কীভাবে এটি কল করতে হবে তা নিয়ে চিন্তা করতে না হয়। আপনার কাছে কেবল স্ট্যান্ডার্ড API থাকবে এবং অন্য কেউ বাস্তবায়নের বিবরণ নিয়ে চিন্তা করবে।
আমরা ইতিমধ্যেই এটি করছি এবং দুটি ভিন্ন স্কিম বাস্তবায়ন করছি। আমরা অনুদান উন্মুক্ত করব এবং আমরা ইকোসিস্টেমের আরও বেশি লোককে সমন্বয় করার চেষ্টা করছি যাতে এর মধ্যে কিছু মোকাবেলা করা যায় এবং দেখা যায় ইথেরিয়াম-এর জন্য কোনগুলো সবচেয়ে বেশি প্রয়োজন।
এখানে বিভিন্ন PIR স্কিম সম্পর্কে কয়েকটি সংখ্যা দেওয়া হলো: থ্রুপুট, কমিউনিকেশন ওভারহেড ইত্যাদি। এটি কঠিন, কারণ বিভিন্ন অ্যাপের বিভিন্ন অ্যাক্সেস প্যাটার্ন রয়েছে। কিছু অ্যাপ প্রচুর রসিদ অ্যাক্সেস করে, কিছু স্টেট-এর আরও বেশি অংশ অ্যাক্সেস করতে চায়, যেমন Rotki, এবং কিছু আরও বেশি ট্রানজ্যাকশন অ্যাক্সেস করে, যেমন Helios। এর কোনো জাদুকরী সমাধান নেই এবং সম্ভবত একটি মিশ্র আর্কিটেকচার সহায়ক হবে। আমরা জ্ঞানের একটি পদ্ধতিগতকরণও করছি, তাই যদি এটি আপনার কাছে আকর্ষণীয় মনে হয়, তবে আমরা এটি শেয়ার করতে পারি। এবং এখানে এই ক্ষেত্রগুলোতে কাজ করা কয়েকটি দলের নাম দেওয়া হলো। ক্ষমা করবেন যদি আপনি কোনো দলের অংশ হন এবং আমি আপনাকে অন্তর্ভুক্ত না করে থাকি; যদি কেউ রেকর্ডিংটি দেখেন এবং বাদ পড়ে থাকেন, তবে অনুগ্রহ করে আমাকে জানান এবং আমি আপনাকে যুক্ত করা শুরু করতে পারি।
ট্রাফিক লুকানো: অনিয়ন রাউটিং এবং Tor (15:22)
আমরা ডেটা কভার করেছি। অন্য বড় বিষয়টি হলো ট্রাফিক। আমরা কীভাবে ট্রাফিক লুকাব এবং আমরা কী লুকাতে চাই? খুব সহজ কথায়, আমরা ক্লায়েন্ট এবং সার্ভারের IP একে অপরের কাছ থেকে এবং বাকি বিশ্বের কাছ থেকে লুকাতে চাই যারা ট্রাফিকের ওপর নজরদারি করতে পারে। আমাদের বিভিন্ন কৌশল রয়েছে: অনিয়ন পরিষেবা, মিক্সনেট, VPN, DC-নেট এবং অন্যান্য শ্রেণীবিভাগও থাকতে পারে। আমি শুধু প্রথম দুটি নিয়ে কথা বলব।
অনিয়ন রাউটিং কৌশলগুলো লেয়ারে এনক্রিপ্ট করে এবং ট্রাফিকও লেয়ারে ডিক্রিপ্ট হয়। মাঝখানের লোকেরা কখনোই উৎস জানতে পারে না, কেউ কেউ কখনোই গন্তব্য জানতে পারে না এবং কেউ কেউ কখনোই কিছু জানতে পারে না; তারা কেবল রাউটার হিসেবে কাজ করে।
সংক্ষেপে বলতে গেলে: কী হবে যদি সমস্ত ইথেরিয়াম ইকোসিস্টেম ট্রাফিক Tor নেটওয়ার্কের মাধ্যমে রাউট করা যায়? অন্যান্য বিকল্পও রয়েছে। আমরা প্রেরকের IP রক্ষা করতে সাহায্য করব: আপনি যখন ট্রানজ্যাকশন পাঠাচ্ছেন বা তথ্যের অনুরোধ করছেন তখন আপনার ফোন বা আপনার ল্যাপটপ লিক হবে না। এবং অবশ্যই আমরা রিসিভার, অর্থাৎ সার্ভারকেও রক্ষা করব। কল্পনা করুন যে ইরান, চীন, উত্তর কোরিয়া বা ভেনিজুয়েলায় কেউ একটি বিকেন্দ্রীভূত অর্থব্যবস্থা (DeFi) প্রোটোকল বা পরিষেবা হোস্ট করার চেষ্টা করছে এবং এটি তাদের দেশ দ্বারা সেন্সর করা হয়েছে। এটি এমন একটি বিকল্প যা তাদের জীবন বাঁচাতে পারে। এটি সেন্সরশিপ বাইপাস করে এবং ISP (ইন্টারনেট পরিষেবা প্রদানকারী)-দের কাছ থেকেও ট্রাফিক লুকায়, যা আমরা সবাই জানি গোয়েন্দা সংস্থাগুলো দ্বারা ট্যাপ করা হয় যারা সবকিছুর ওপর নজরদারি করে।
লক্ষ্য হলো একটি ড্রপ-ইন রিপ্লেসমেন্ট থাকা: একটি SDK, যাতে ওয়ালেট, বিকেন্দ্রীকৃত অ্যাপ্লিকেশন (dapp) ডেভেলপার এবং পরিকাঠামো প্রদানকারীদের বাস্তবায়নের বিবরণ নিয়ে চিন্তা করতে না হয়। তারা শুধু জানে যে তারা যদি এই SDK ব্যবহার করে, তবে ট্রাফিক অনিয়নাইজড, এনক্রিপ্ট করা এবং শক্তিশালী হয়ে যায়।
আমি একটি দলকে ধন্যবাদ জানাতে চাই, Brume Wallet দল, যারা ওয়েবের জন্য Tor-এর একটি ওপেন সোর্স বাস্তবায়ন Echalote শুরু করেছে। এটি এখনই বিদ্যমান: Tor ক্লায়েন্ট রয়েছে, তবে সেগুলো C-তে লেখা এবং সেগুলোকে একটি বিশেষ ব্রাউজারে চালাতে হয়। কী হবে যদি আমি এটি মেটামাস্ক, বা Kohaku ওয়ালেট, বা Ambire, Rabby এবং অন্যান্য সবগুলোতে যোগ করতে চাই? আমাদের JavaScript SDK প্রয়োজন এবং Echalote সেটাই শুরু করেছে।
তারপর, Tor Project-এর একটি নতুন বাস্তবায়ন তৈরি করা হচ্ছে যার নাম Arti, যা তাদের ক্লায়েন্টের পরবর্তী প্রজন্ম। তবে আমাদের একটি এমবেডেড Arti প্রয়োজন। Arti হলো Rust-ভিত্তিক এবং আপনার ব্রাউজারে চালানোর জন্য এটিকে WASM-এ কম্পাইল করতে হবে, যাতে আপনি এটি খুব সহজেই ইমপোর্ট করতে পারেন। Tor দলের সাথে আমাদের মূলত একটি সহযোগিতা রয়েছে: প্রতি সপ্তাহে কল হয় এবং একসাথে কিছু প্রজেক্ট ও পার্টনারশিপ রয়েছে।
ইথেরিয়াম-এর জন্য মিক্সনেট (18:16)
মিক্সনেটের দিকে, আমি এই বিষয়ে কাজ করা বেশ কয়েকটি দলকে ধন্যবাদ জানাতে চাই: Nym দল; HOPR, যা প্রথমগুলোর মধ্যে একটি; Gnosis VPN-এর মতো VPN; এবং আরও কয়েকটি যা আমার কাছে নতুন ছিল, যেমন Anyone Protocol, এবং আমি মনে করি সেই দলের কেউ ডেনভারে থাকা উচিত, সাথে আরও কিছু নতুন দল। মিক্সনেট, VPN এবং অন্যান্য পদ্ধতি নিয়ে কাজ করা অনেক দল রয়েছে।
আমরা দেখতে চাই: কী হবে যদি আমরা ইথেরিয়াম-এর জন্য একটি উদ্দেশ্য-নির্মিত মিক্সনেট তৈরি করি, যেখানে আমরা RPC ট্রাফিক রাউট করতে পারি? মিক্সনেটগুলোর শক্তিশালী গ্যারান্টি রয়েছে, তবে এগুলো অনেক লেটেন্সি যোগ করে। কিছু ব্যবহারের ক্ষেত্রে এটি ঠিক আছে: যতক্ষণ আপনার গোপনীয়তা থাকে ততক্ষণ একটু বেশি সময় লাগলেও কিছু যায় আসে না। তবে বিকেন্দ্রীভূত অর্থব্যবস্থা (DeFi) এবং ট্রেডিংয়ের মতো জিনিসগুলোর ক্ষেত্রে, এগুলো লেটেন্সি যোগ করলে গৃহীত হওয়ার সম্ভাবনা খুবই কম। তাহলে, সর্বোচ্চ গোপনীয়তার গ্যারান্টি সহ আমরা সবচেয়ে দ্রুত কতটা চালাতে পারি? আবারও, এই দলগুলোর কয়েকটিকে ধন্যবাদ, এবং যদি কেউ এই ক্ষেত্রগুলোতে কাজ করে থাকেন এবং আমি আপনাকে যুক্ত না করে থাকি, তবে আমি কথা বলতে পছন্দ করব।
পারফরম্যান্স: ইউনিফাইড বাইনারি ট্রি এবং GPU অ্যাক্সিলারেশন (19:28)
আমি যে শেষ বিষয়টি নিয়ে কথা বলতে চাই, এটিকে বাস্তবে রূপ দেওয়ার তৃতীয় স্তম্ভটি হলো পারফরম্যান্স। আমরা চাই এই জিনিসগুলো দ্রুত এবং সস্তায় চলুক। আমার একটি নীতি আছে: যদি সুবিধার চেয়ে খরচ বেশি হয় তবে এই জিনিসগুলো গৃহীত হবে না। খরচ মানে ব্যবহারকারীর অভিজ্ঞতা, সময় এবং ব্যবহারকারীর জন্য প্রচেষ্টা, তবে ডেভেলপার এবং পরিকাঠামোর জন্যও খরচ: এটি চালানো কি খুব ব্যয়বহুল? আমাদের যতটা সম্ভব খরচ কমাতে হবে এবং আমি দুটি উচ্চ-স্তরের উদ্যোগের কথা বলতে পারি।
একটি হলো UBT। আপনি প্রোটোকল EIP-গুলোতে কতটা জড়িত তার ওপর নির্ভর করে, আপনি হয়তো এর কথা শুনে থাকবেন। এই মুহূর্তে আমাদের কাছে মার্কেল প্যাট্রিসিয়া ট্রাই রয়েছে, যা দরকারী, তবে ZK এবং অন্যান্য ধরণের ক্রিপ্টোগ্রাফি-এর জন্য খুব একটা দরকারী নয়। একটি প্রস্তাব রয়েছে, EIP-7864, যা ভার্কেল ট্রি-তে নয় বরং ইউনিফাইড বাইনারি ট্রি-তে যাওয়ার কথা বলছে। এটি স্টেট কোয়েরি করার জন্য এবং তারপর এর ওপর ZK-এর মতো ক্রিপ্টোগ্রাফিক অপারেশন করার জন্য অনেক বেশি কার্যকর।
আমাদের একটি প্রজেক্ট রয়েছে যা একটি যাচাইযোগ্য UBT করছে: আপনি যেকোনো ইথেরিয়াম ক্লায়েন্টে একটি সাইডকার যোগ করেন, যা MPT ডেটাবেস চালানোর পরিবর্তে একটি UBT স্টেট ডেটাবেস রাখে এবং তারপর আপনি প্রমাণ করেন যে MPT থেকে UBT-তে এই রূপান্তরটি একটি zkVM ব্যবহার করে বৈধ। এটি ইতিমধ্যেই খুব শক্তিশালী। একবার আমরা এটি করতে পারলে, লাইট ক্লায়েন্টরা তাদের পারফরম্যান্স বাড়াতে এটি ব্যবহার করতে পারবে এবং PIR-এর মতো জিনিসগুলো অনেক দ্রুত চলতে পারবে।
অন্য দিকটি হলো GPU অ্যাক্সিলারেশন। আমরা যদি স্ট্যাকের নিম্ন স্তরগুলোকে অপ্টিমাইজ করি তবে আমরা এই জিনিসগুলো অনেক দ্রুত চালাতে পারি: GPU একটি, বা CPU অ্যাক্সিলারেশনও। এই জিনিসগুলো সম্ভবত সার্ভারে চলবে, ফোনে নয়, তাই আমরা কীভাবে এই নিম্ন-স্তরের লাইব্রেরিগুলো তৈরি করতে পারি যাতে এগুলো অনেক দ্রুত চলে তা অন্বেষণ করা শুরু করাও খুব মূল্যবান।
এতক্ষণ যা আলোচনা হলো তার সারসংক্ষেপ: আমাদের এই পাঁচটি লেয়ার রয়েছে এবং আমরা এই ব্যবহারের ক্ষেত্রগুলো কভার করতে চাই। তিনটি স্তম্ভ রয়েছে: ডেটা, ট্রাফিক এবং পারফরম্যান্স। ডেটার জন্য আমাদের কাছে প্রক্সি, TEE, ORAM, OMAP এবং PIR রয়েছে। ট্রাফিকের জন্য আমাদের কাছে মিক্সনেট, অনিয়ন রাউটিং এবং অন্যান্য রয়েছে। পারফরম্যান্সের জন্য আমাদের কাছে UBT এবং GPU অ্যাক্সিলারেশন রয়েছে। আপনি যদি আরও পড়তে চান, অন্তত PSE যে অবদানগুলো রাখছে সে সম্পর্কে, আপনি pse.dev/research-এ যেতে পারেন।
সাফল্য পরিমাপ করা (22:15)
তাহলে সাফল্য কী এবং আমরা কীভাবে এটি পরিমাপ করতে পারি? এই লেয়ারগুলোতে ফিরে আসি: আমি যদি দাবি করতে চাই যে ইথেরিয়াম হলো সবচেয়ে ব্যক্তিগত চেইন, তবে এর শেষ পরিণতি কী? আমাকে এই ভেবে স্বাচ্ছন্দ্যবোধ করতে হবে যে এই সমস্ত লেয়ার অত্যন্ত শক্তিশালী। আমি কীভাবে এটি পরিমাপ করব? আমি আশা করব আরও বেশি ওয়েবসাইট এবং বিকেন্দ্রীকৃত অ্যাপ্লিকেশন (dapp) ফ্রন্টএন্ড অনিয়ন ডোমেইনের আড়ালে হোস্ট করা হবে। আমি চাইব ওয়ালেটগুলো নেটিভভাবে বেনামী রাউটিং ব্যবহার করুক এবং গেটওয়ে, RPC প্রদানকারী এবং সূচকগুলোও। এবং আমি একটি শতাংশ পরিমাপ করব।
প্রশ্ন হলো: বর্তমান ইথেরিয়াম ইকোসিস্টেম ফ্রন্টএন্ডগুলোর মধ্যে কতগুলো অনিয়ন ডোমেইনের আড়ালে হোস্ট করা হয়েছে? আমি বলব অত্যন্ত কম, যদি থাকে তবে 1%। আমার ভালো লাগার জন্য এবং আমরা এটি করেছি তা বলার জন্য, আমাদের সম্ভবত এই সমস্ত লেয়ারে 80%-এর বেশি প্রয়োজন হবে। এই মুহূর্তে কতগুলো ওয়ালেট বেনামী রাউটিং কৌশলের মাধ্যমে ট্রাফিক রাউট করছে? খুব, খুব কম। RPC প্রদানকারীদের ক্ষেত্রেও একই কথা: এই প্রদানকারীরা কি PIR অফার করে? না। তাই আমার কাছে, সাফল্য দাবি করার অর্থ হলো এই সমস্ত লেয়ারের অ্যাক্টররা এই ধরনের প্রযুক্তি গ্রহণ করে, অন্তত 80% দল, ট্রাফিক বা কোয়েরি।
বিটকয়েন-এর অনিয়ন নোড তুলনা (23:39)
এটি এমন একটি জিনিস যার জন্য আমরা বিটকয়েন-কে ঈর্ষা করতে পারি। তারা যত সমালোচনাই পাক না কেন, এটি গত বছরের নভেম্বরের একটি চিত্র: তাদের পৌঁছানো যায় এমন ফুল নোড-গুলোর 64% অনিয়ন ডোমেইনের আড়ালে লুকানো রয়েছে।
আমরা কি নিজেরা এটি করতে পারি? এটি নিম্ন-স্তরের, ঐক্যমত-স্তরের গোপনীয়তা, তবে আমরা কি বলতে পারি যে আমাদের ফুল নোড এবং ভ্যালিডেটর নোডগুলো একটি অনিয়ন নেটওয়ার্ক বা মিক্সনেটের আড়ালে রয়েছে? আমি অবশ্যই মনে করি আমাদের উচিত এবং আমরা সম্ভবত 1%-এরও কম অবস্থায় আছি। আমাদের অন্যান্য চ্যালেঞ্জ রয়েছে যা তাদের নেই: আমরা অনেক দ্রুত চলি এবং আমাদের ঐক্যমত আলাদা। তবে আমি এই ধরনের ড্যাশবোর্ড পেতে পছন্দ করব এবং বলতে চাই যে 80%-এর বেশি ওয়ালেট এই ধরনের প্রযুক্তি গ্রহণ করেছে এবং RPC প্রদানকারী, এক্সপ্লোরার, ফ্রন্টএন্ড, লোড ব্যালেন্সার এবং SDK-গুলোও। আমি চাইব এই তালিকাটি আরও বড় হোক।
Monero এবং Zcash-এর সাথে ইথেরিয়াম-এর তুলনা (24:55)
আমি গত রাতে এবং তার আগের রাতে, লেয়ারের এই দৃষ্টিকোণ থেকে ইথেরিয়াম ইকোসিস্টেম কীভাবে Solana, বিটকয়েন, Zcash এবং Monero-এর মতো জিনিসগুলোর সাথে তুলনীয় তা দেখা শুরু করার স্বাধীনতা নিয়েছিলাম। হলুদ রঙের জিনিসগুলো হলো অপ্ট-ইন কৌশল এবং আমি মনে করি আমরা সেখানে খুব ভালো। নীল রঙের জিনিসগুলো হলো প্রস্তাব, যার মধ্যে কয়েকটি প্রোটোকল প্রস্তাব। সবুজ রঙের জিনিসগুলো প্রোটোকল লেয়ারে প্রয়োগ করা হয়।
একটি পাবলিক চেইন হিসেবে আমাদের 10 বছরের ইতিহাসের কারণে, আমি মনে করি গোপনীয়তাকে নেটিভ করার ক্ষেত্রে Monero এবং Zcash-এর সাথে তাল মেলানো কঠিন হবে। তবে আমি মনে করি আমরা অপ্ট-ইন গ্রহণ করার ক্ষেত্রে এবং সাংস্কৃতিকভাবে ও সামাজিকভাবে দল এবং ব্যবহারকারীদের এই কৌশলগুলোর আরও বেশি গ্রহণ করতে প্রভাবিত করার ক্ষেত্রে সত্যিই ভালো কাজ করতে পারি। বিটকয়েন এবং Solana-এর নিজস্ব চ্যালেঞ্জ রয়েছে এবং আমি মনে করি তারা আরও পিছিয়ে থাকবে, অন্তত এই গোপনীয়তার বিষয়গুলোতে।
চ্যালেঞ্জ: সবচেয়ে ব্যক্তিগত প্রোগ্রামেবল ইকোসিস্টেম (25:50)
আমার লক্ষ্য এবং আমি আপনাদের মনে যে লক্ষ্যটি গেঁথে দিতে চাই তা হলো, ইথেরিয়াম যেন বিশ্বের সবচেয়ে ব্যক্তিগত, পারমিশনলেস, আস্থা-নিরপেক্ষ এবং প্রোগ্রামেবল ইকোসিস্টেমে পরিণত হয়। আমাদের অন্যান্য প্রাইভেট পেমেন্ট চেইন রয়েছে এবং এটি দারুণ, সেগুলো খুব ভালো, তবে আমি মনে করি প্রোগ্রামেবল হওয়া এবং আমরা যে ইকোসিস্টেম তৈরি করেছি তা তৈরি করা তাদের জন্য অনেক কঠিন কাজ হবে।
আপনাদের প্রতি এবং অবশ্যই আমার ও আমার দলের প্রতি আমার চ্যালেঞ্জ হলো, প্রোগ্রামেবল ইকোসিস্টেমগুলোর মধ্যে সবচেয়ে পারমিশনলেস, আস্থা-নিরপেক্ষ এবং ব্যক্তিগত হয়ে ওঠা। আমরা কেবল অনচেইন উপাদানগুলোর ওপর ফোকাস করতে পারি না। আমাদের এই সমস্ত লেয়ারের ওপর ফোকাস করতে হবে।
তাই আপনি যদি প্রাইভেট রিড, নেটওয়ার্কিং, PIR বাস্তবায়ন, GPU অ্যাক্সিলারেশন, ডেটা স্ট্রাকচার, UBT, পরিকাঠামো বা ভ্যালিডেটর নিয়ে কাজ করেন, তবে আমি পরে আপনার সাথে কথা বলতে পছন্দ করব। আপনাকে অনেক ধন্যবাদ। ইথেরিয়াম গোপনীয়তার জন্য।