पुढील उत्तम वॉलेट गोपनीय असेल

तुमच्या वॉलेटवर तुम्ही घालवलेल्या दोन मिनिटांचा विचार करा. तुम्ही ॲप उघडता, तुमच्या शिल्लक रकमेवर नजर टाकता, तुम्हाला वापरून पाहायच्या असलेल्या विकेंद्रित ॲप्लिकेशन (dapp) शी कनेक्ट करता, ते तुमच्यासमोर ठेवत असलेला व्यवहार मंजूर करता आणि तुमच्या मित्राला दुपारच्या जेवणाचे देणे असलेले ETH पाठवता.
यात कोणाचेही लक्ष असल्यासारखे वाटत नाही. कोणीही तुमचे नाव विचारले नाही. तुम्ही ॲप बंद करता आणि तुमच्या कामाला लागता.
आता प्रत्यक्षात काय लीक झाले ते मोजूया. ॲप सुरू केल्यावर, तुम्ही काहीही करण्यापूर्वी, ॲनालिटिक्स सेवांच्या एका समूहाला तुमचा IP पत्ता आणि तुम्ही हे वॉलेट वापरता हे समजले. तुमचे वॉलेट ज्या सर्व्हरद्वारे चेन वाचते, त्याने तुमच्याकडील प्रत्येक पत्ता पाहिला, जो एकाच IP वरून मिळवला गेला—तुमचा संपूर्ण पोर्टफोलिओ, नोंदी ठेवणाऱ्या कोणासाठीही व्यवस्थितपणे गटबद्ध केलेला. dapp ला तुमचा सक्रिय पत्ता मिळाला, जो त्याचा संपूर्ण इतिहास पाहण्यासाठी कोणालाही पुरेसा आहे. आणि तुमच्या मित्राला केलेले पेमेंट ही एक कायमस्वरूपी सार्वजनिक नोंद आहे जी तुमचे वॉलेट त्यांच्या वॉलेटशी जोडते.
यापैकी प्रत्येक लीक त्याच सॉफ्टवेअरमधून गेला. वॉलेटने ॲनालिटिक्स लोड केले, तो सर्व्हर निवडला, पत्ता दिला, व्यवहार तयार केला. परंतु हीच स्थिती दोन्ही बाजूंनी काम करते: जो स्तर सर्व काही पाहतो तोच स्तर सर्व गोष्टींचे संरक्षण देखील करू शकतो.
अनेक वॉलेट्सचे व्यवसाय मॉडेल या माहितीच्या संकलनावर आधारित असतात, परंतु वापरकर्त्यांना धोक्यात न घालता हे करण्याचे मार्ग आहेत. यासाठी आवश्यक असलेल्या काही गोष्टी आधीपासूनच उपलब्ध आहेत, काम करत आहेत आणि त्याकडे दुर्लक्ष केले गेले आहे. यातील काही गोष्टींचा अद्याप कोणीही शोध लावलेला नाही. हे दोन्ही भाग एक संधी आहेत आणि जो कोणी हे स्वीकारेल तो पुढील उत्तम वॉलेट तयार करत आहे.
तुमचे वॉलेट ऑनचेन काय उघड करते
ऑनचेनपासून सुरुवात करूया, तुम्ही कोणतेही वॉलेट वापरले तरी काय सार्वजनिक असते यापासून. पत्त्यावर कोणतेही नाव नसते आणि ही एकच गोष्ट खूप दिलासा देणारी असते. परंतु तुम्हाला मिळालेले प्रत्येक पेमेंट, तुम्ही वापरलेले प्रत्येक कॉन्ट्रॅक्ट, या क्षणी तुमची शिल्लक रक्कम आणि तुम्ही ज्यांच्याशी कधीही व्यवहार केला आहे अशा सर्वांची संपूर्ण यादी उघड्यावर असते, जी कोणालाही पाहण्यासाठी विनामूल्य उपलब्ध असते. टोपणनाव (Pseudonymity) असणे म्हणजे ते तुमच्या नावाऐवजी एका प्लेसहोल्डरखाली नोंदवले गेले आहे.
यावरील मानक उपाय म्हणजे तुमची क्रियाकलाप अनेक पत्त्यांवर विभागणे आणि बहुतेक अनुभवी वापरकर्ते असे करतात. हे वाटते त्यापेक्षा कमी मदत करते. एकाच स्रोतावरून दोन पत्त्यांवर निधी पाठवा, किंवा त्यांना एकमेकांना एकदा पेमेंट करू द्या, आणि क्लस्टर विश्लेषण चालवणाऱ्या कोणासाठीही ते एकाच घटकात विलीन होतात.
2020 मध्ये, इथेरियमच्या पहिल्या चार वर्षांच्या एका अभ्यासात (नवीन टॅबमध्ये उघडते) आधीच सर्व सक्रिय बाह्य मालकीच्या खात्यांपैकी 17.9% खात्यांचे क्लस्टर केले जाऊ शकले, ज्यामध्ये एकाधिक पत्ते नियंत्रित करणारे 340,000 पेक्षा जास्त घटक समोर आले. हे सहा वर्षे आणि एका AI बूमच्या आधीचे होते. तुमचे काळजीपूर्वक केलेले विभाजन उघडकीस येण्यापासून काही पावले दूर आहे.
आज ना उद्या, हे क्लस्टर एका खऱ्या व्यक्तीशी जोडले जाते. तुमच्या सोशल हँडलशी मिळताजुळता ENS नाव नोंदवा, तुमचा पासपोर्ट स्कॅन असलेल्या एक्सचेंजमधून एकदा रक्कम काढा, किंवा स्प्रेडशीटमध्ये लेबल केलेले पत्ते ठेवणाऱ्या कोणाकडून तरी पेमेंट मिळवा, आणि ते क्लस्टर अमूर्त राहत नाही.
डेटा उल्लंघने देखील त्यांची भूमिका बजावतात—घराच्या पत्त्यासोबत लीक झालेला ईमेल, जो ईमेलसारख्या दिसणाऱ्या ENS नावाशी जुळतो. यापैकी कशासाठीही आता समन्स किंवा तज्ञाची गरज नाही. AI ने एका चांगल्या जुळणीसाठी लाखो नोंदी चाळण्याचे काम रातोरात चालणाऱ्या कामात बदलले आहे आणि त्याचा खर्च सातत्याने कमी होत आहे.
तुम्ही व्यवहार करण्यापूर्वी तुमचे वॉलेट काय उघड करते
ऑनचेन मागोवा घेण्यासाठी किमान तुम्हाला व्यवहार करणे आवश्यक होते. साखळीबाह्य मागोवा त्याआधीच सुरू होतो. 2026 च्या सुरुवातीला, एका संशोधकाने तेरा लोकप्रिय वॉलेट्स एका स्वच्छ डिव्हाइसवर पॅकेट स्निफरद्वारे तपासले (नवीन टॅबमध्ये उघडते) आणि कोणतेही खाते अस्तित्वात येण्यापूर्वी, पहिल्यांदा सुरू केल्यावर प्रत्येकाने काय केले याची नोंद केली. सरासरी वॉलेटने सुमारे चौदा डोमेन्सशी संपर्क साधला. सर्वात वाईट वॉलेटने 41 IP पत्त्यांवरील 26 डोमेन्सशी संपर्क साधला, ज्यामध्ये अद्याप वॉलेट तयार न केलेल्या वापरकर्त्यासाठी तीन स्वतंत्र प्रदात्यांना बॅलन्स-इन्फ्रास्ट्रक्चर कॉल्सचा समावेश होता. चाचणीतील आणखी एका वॉलेटने आठ मार्केटिंग-ॲट्रिब्युशन सबडोमेन्ससह डिव्हाइस-फिंगरप्रिंटिंग सेवा पाठवली.
हे सर्व सामान्य ग्राहक-ॲपचे मुख्य आधार आहेत—ॲनालिटिक्स, क्रॅश रिपोर्टिंग, मार्केटिंग ॲट्रिब्युशन—परंतु हे कँडी क्रश नाही, हे एक ॲप आहे ज्याचा मुख्य उद्देश स्व-सार्वभौमत्व आहे. त्याच चाचणीत एक वॉलेट (नवीन टॅबमध्ये उघडते) असे आढळले ज्याने पहिल्यांदा सुरू केल्यावर काहीही पाठवले नाही: शून्य पॅकेट्स, शून्य DNS विनंत्या. वॉलेटला या अनावश्यक संवादाची कोणतीही आवश्यकता नसते.
त्यानंतर असा लीक आहे जो कधीही बंद होत नाही. तुमच्या वॉलेटमध्ये चेनची प्रत नसते; जेव्हा जेव्हा ते शिल्लक रक्कम वाचते किंवा व्यवहार पाठवते, तेव्हा ते RPC (Remote Procedure Call) प्रदाता नावाच्या सर्व्हरला विचारते. जोपर्यंत तुम्ही तुमचा स्वतःचा नोड चालवत नाही, तोपर्यंत प्रत्येक विनंती यापैकी एकाद्वारे जाते आणि डीफॉल्ट प्रदाता तुमची संपूर्ण पत्ता यादी, तुमचा IP आणि तुम्ही करत असलेल्या प्रत्येक गोष्टीची वेळ पाहतो. त्या IP ला सबस्क्रायबरच्या नावाशी जुळवणे ही सरकारसाठी एक नियमित रेकॉर्ड विनंती असते.
जेव्हा मेटामास्कच्या डीफॉल्ट प्रदात्याने 2022 मध्ये कबूल केले (नवीन टॅबमध्ये उघडते) की ते वॉलेट पत्त्यांसोबत IP ची नोंद ठेवतात, तेव्हा झालेल्या विरोधामुळे त्यांना डेटा ठेवण्याचा कालावधी सात दिवसांपर्यंत कमी करण्यास (नवीन टॅबमध्ये उघडते) भाग पाडले. जिथे श्रेय द्यायला हवे तिथे दिले पाहिजे, परंतु तो उपाय एक धोरण आहे आणि त्याखालील आर्किटेक्चर बदललेले नाही: एक सर्व्हर अद्याप तुम्ही केलेली प्रत्येक विनंती प्राप्त करतो. आणि नुकसान करण्यासाठी अशा नोंदीची विनंती करण्याची गरज नसते; ती फक्त अस्तित्वात असणे पुरेसे असते. डेटाबेसचे उल्लंघन होते, ते विकले जातात आणि शांतपणे इतरांमध्ये विलीन केले जातात, आणि स्वतःहून काहीही अर्थ नसलेली नोंद ती लिहिल्यानंतर अनेक वर्षांनी तुमच्याशी जोडली जाऊ शकते.
या संपूर्ण स्तराविषयी लक्षात घेण्यासारखी गोष्ट म्हणजे वापरकर्ता यापैकी काहीही कधीच पाहत नाही. पैसे पाठवताना किमान तुमच्यासमोर एक पुष्टीकरण स्क्रीन येते; मेटाडेटासाठी कोणतीही स्क्रीन नसते. कोणीही त्यांची पत्ता यादी त्यांच्या IP सोबत जाण्यास मंजूर करत नाही आणि कोणताही स्वाक्षरी करण्याचा प्रॉम्प्ट ॲनालिटिक्स कव्हर करत नाही.
हे डीफॉल्ट्स मानक ग्राहक-ॲप प्लेबुकमधून आले आहेत—भक्कम पायाभूत सुविधा, उपयुक्त क्रॅश रिपोर्ट्स, वाढीचे मेट्रिक्स—जे लोकांचे पैसे ठेवणाऱ्या ॲपवर फारसा विचार न करता लागू केले गेले. जो एक उत्साहवर्धक भाग आहे: या विभागात नमूद केलेला प्रत्येक लीक वॉलेट निर्माता घेऊ शकणाऱ्या निर्णयाकडे परत जातो.
कोण पाहत आहे
तुम्हाला अजिबात नको असलेल्या प्रेक्षकांपासून सुरुवात करूया. गुन्हेगारांनी हे शोधून काढले आहे की सार्वजनिक लेजर अशा लोकांची कॅटलॉग म्हणून दुप्पट काम करते ज्यांची बचत बळजबरीने घेतली जाऊ शकते. रेंच हल्ले—अशा दरोड्या ज्यामध्ये हिंसा किंवा त्याच्या धोक्याद्वारे की काढली जाते—2025 मध्ये 75% ने वाढले (नवीन टॅबमध्ये उघडते), आणि पीडितांनी केवळ 2026 च्या पहिल्या चार महिन्यांत सुमारे $101 दशलक्ष (नवीन टॅबमध्ये उघडते) गमावले. आणि हा पॅटर्न आता तपासकर्ते ज्याला डेटा-चालित लक्ष्यीकरण म्हणतात त्याकडे वळला आहे, जिथे हल्लेखोर दरवाजा ठोठावण्यापूर्वीच पीडितेच्या ऑनचेन होल्डिंग्सचे प्रोफाइल तयार करतात. अलीकडील निम्म्याहून अधिक घटनांमध्ये त्यांनी फायदा मिळवण्यासाठी जोडीदार, मूल किंवा पालकांपर्यंत पोहोचले. तुमच्या घराच्या दरवाजापर्यंत मागोवा घेता येणारी वॉलेटमधील शिल्लक रक्कम गुन्हेगारांसाठी एक खुले आमंत्रण आहे.
त्यानंतर बॅज असलेले प्रेक्षक आहेत. पारदर्शक लेजर ही एक पाळत ठेवणारी प्रणाली आहे जी कोणत्याही सरकारला तयार करावी लागत नाही: कोणी कोणाला, कधी आणि किती पैसे दिले याची संपूर्ण नोंद, जी सार्वजनिकरित्या उपलब्ध असते आणि समन्स-मुक्त क्वेरीच्या अंतरावर असते. याची तुम्हाला किती काळजी वाटली पाहिजे हे तुमच्यावर कोण राज्य करते यावर अवलंबून असते आणि लाखो लोकांसाठी याचे उत्तर असे सरकार आहे जे विरोधी पक्षाला दिलेली देणगी, VPN सबस्क्रिप्शन किंवा राज्याला छापता न येणाऱ्या चलनात ठेवलेल्या बचतीला शिक्षा देते.
त्या वापरकर्त्यांसाठी, आर्थिक एक्सपोजर हे धोक्याचे मॉडेल आहे आणि वॉलेटचे डीफॉल्ट्स ठरवतात की ते किती उघडे आहेत.
दोन्ही प्रकारच्या प्रेक्षकांना समान अपग्रेड मिळत आहे. AI दरवर्षी पाळत ठेवणे स्वस्त करत आहे आणि चेनवर लिहिलेले सर्व काही तसेच राहते, जे पुढे येणाऱ्या कोणत्याही नवीन विश्लेषण तंत्रासाठी उपलब्ध असते. यापैकी काहीही सार्वजनिक लेजरवरील आरोप नाही; पारदर्शकतेमुळेच कोणालाही चेनची पडताळणी करता येते. एक्सपोजर त्या मागोव्यात असते जो रेकॉर्डला तुमच्याशी जोडतो—फंडिंग पॅटर्न, पुन्हा वापरलेले पत्ते, सर्व्हरच्या नोंदी.
वॉलेट्सनी आतापर्यंत तो मागोवा तसाच ठेवला आहे कारण तो तसाच सोडणे हा सॉफ्टवेअरसाठी तसेच वापरकर्त्यासाठी सर्वात कमी प्रतिकाराचा मार्ग आहे. आणि हीच ती गोष्ट आहे जी नष्ट करण्यासाठी वॉलेट योग्य स्थितीत आहे.
वॉलेट हेच गोपनीयतेचे निराकरण करण्याचे ठिकाण का आहे
यापैकी कोणतेही काम वॉलेटचे का आहे हे विचारणे योग्य आहे. इथेरियमच्या बेस लेयरवर गोपनीयतेच्या दिशेने सक्रिय शोध (नवीन टॅबमध्ये उघडते) सुरू आहेत आणि प्रोटोकॉल अखेरीस यातील काही भार उचलू शकेल. परंतु चेन हार्ड फोर्कद्वारे अपग्रेड होते, वर्षातून जास्तीत जास्त दोनदा, आणि गोपनीयतेशी संबंधित बदल त्यापैकी अनेकांमध्ये विभागले जातील. ही एक अशी टाइमलाइन आहे जी वर्षांमध्ये मोजली जाते आणि अशा प्रक्रियेद्वारे ठरवली जाते ज्याची घाई केली जाऊ नये.
दरम्यान, व्यक्ती आत्ताच ठरवत आहेत की ऑनचेन पेमेंट मिळवणे, देणगी देणे, तिथे बचत ठेवणे सुरक्षित आहे की नाही. त्यांना अशी गोपनीयता हवी आहे जी इथेरियमची सामाजिक एकमत प्रक्रिया आणि फोर्क शेड्यूल देऊ शकणाऱ्या वेळेपेक्षा अधिक वेगाने येईल.
ॲप लेयर या समस्येसाठी चुकीच्या आकाराचा आहे. जरी प्रत्येक dapp ने स्वतःचे गोपनीयता वैशिष्ट्य आणले, तरीही प्रत्येकजण केवळ स्वतःच्या भिंतींच्या आत, स्वतःच्या मार्गाने, वापरकर्त्याला व्यवस्थापित करण्यासाठी स्वतःच्या वैशिष्ट्यांसह आणि रहस्यांसह क्रियाकलापांचे संरक्षण करू शकेल. जे तुम्हाला उघड करते ते त्या सर्वांमधील कनेक्शन आहेत—सामायिक केलेले पत्ते, फंडिंग ट्रेल्स, तुमच्यापर्यंत परत येणाऱ्या लिंक्स—आणि ते कनेक्शन ॲप्समधील जागेत राहतात. ॲपनुसार गोपनीयतेचे निराकरण करणे म्हणजे जिथे समस्या प्रत्यक्षात आहे तो भाग सोडून इतर सर्वत्र त्याचे निराकरण करणे. dapps हे असे ठिकाण नाही जिथे खरे समाधान असू शकते.
त्यामुळे वॉलेट उरते. हे एक असे सॉफ्टवेअर आहे जे तुम्ही कनेक्ट केलेले प्रत्येक dapp, तुम्ही नियंत्रित करत असलेला प्रत्येक पत्ता आणि तुम्ही केलेली प्रत्येक विनंती पाहते. जी दृश्यमानता लीक होणाऱ्या वॉलेटला इतके महागडे बनवते तीच दृश्यमानता एका काळजीपूर्वक वॉलेटला तुम्ही करत असलेल्या प्रत्येक गोष्टीत गोपनीयतेचा समन्वय साधू देते: कोणत्या ॲपला कोणता पत्ता सामोरा जाईल हे निवडणे, रीड्स राउट करणे जेणेकरून कोणत्याही एका सर्व्हरला संपूर्ण चित्र मिळणार नाही, गोपनीयता प्रोटोकॉलची मागणी असलेले बुककीपिंग करणे.
आणि ते प्रोटोकॉल बहुतेक निर्माते गृहीत धरतात त्यापेक्षा खूप पुढे आहेत. Railgun (नवीन टॅबमध्ये उघडते) ने $5 अब्ज पेक्षा जास्त एकत्रित व्हॉल्यूमवर (नवीन टॅबमध्ये उघडते) प्रक्रिया केली आहे आणि आज त्यांच्याकडे सुमारे $80 दशलक्ष (नवीन टॅबमध्ये उघडते) आहेत, Umbra (नवीन टॅबमध्ये उघडते) सारख्या स्टेल्थ-ॲड्रेस टूलिंगने हजारो वन-टाइम पत्ते तयार केले आहेत, आणि एका गणनेनुसार (नवीन टॅबमध्ये उघडते) 35 पेक्षा जास्त संघ खाजगी हस्तांतरणासाठी डझनहून अधिक भिन्न दृष्टिकोनांचा पाठपुरावा करत आहेत.
यापैकी काहीही अद्याप मुख्य प्रवाहात आलेले नाही आणि काही भाग खरोखरच गहाळ आहेत. परंतु प्रोटोकॉल काम करतात, त्यातून खरा पैसा फिरतो आणि त्यांच्याकडे ज्याची कमतरता आहे ती म्हणजे वापरकर्त्याच्या मुख्य प्रवाहात एक स्थान. तिथेच एक दूरदर्शी वॉलेट पाऊल टाकते.
गोपनीयता जपणारे वॉलेट प्रत्यक्षात काय करते
तांत्रिक शब्द बाजूला ठेवले तर बहुतेक गोपनीयतेचे काम हे बुककीपिंग असते. इथे नवीन पत्ता वापरा, तिथून डिपॉझिट राउट करा, या नोटचे रक्षण करा, रक्कम काढण्यापूर्वी प्रतीक्षा करा, त्या दोन खात्यांना कधीही एकमेकांच्या संपर्कात येऊ देऊ नका. ही एक अशी शिस्त आहे ज्यामध्ये मानव वाईट आहेत आणि सॉफ्टवेअर त्यासाठीच तयार केले आहे, आणि आज हे जवळजवळ पूर्णपणे वापरकर्त्यावर अवलंबून आहे.
गोपनीयता जपणारे वॉलेट ते असते जे वापरकर्त्यावर टाकण्याऐवजी स्वतःच बुककीपिंग करते. वापरकर्ता काय करायचे ते ठरवतो; वॉलेट हे सुनिश्चित करते की ते केल्याने त्यांच्यापर्यंत परत जाणारा कोणताही मागोवा राहणार नाही.
जे सध्या लाइव्ह आहे त्यापासून सुरुवात करूया. शील्डेड पूल्स आज काम करतात: Railgun तुमच्या सार्वजनिक शिल्लक रकमेसोबत एक खाजगी शिल्लक ठेवते, आणि एकदा निधी आत आला की, बाहेर केलेले पेमेंट तुमच्या इतर होल्डिंग्सबद्दल काहीही उघड करत नाही. याचे खर्च वास्तविक आहेत—साध्या हस्तांतरणापेक्षा जास्त फी, सेकंदांमध्ये मोजले जाणारे पुरावे तयार करणे, रिलेअर्सवर काही अवलंबित्व—परंतु या तडजोडींसह देखील प्रोटोकॉलने अब्जावधींचा व्हॉल्यूम हाताळला आहे.
याला अशा सवयीशी जोडा ज्यासाठी कोणत्याही प्रोटोकॉलची आवश्यकता नाही: प्रत्येक प्रतिपक्षासाठी एक नवीन पत्ता. जेव्हा वापरकर्ता नवीन dapp शी कनेक्ट होतो, तेव्हा वॉलेट त्यासाठी एक समर्पित पत्ता देऊ शकते, ज्याला शील्डेड बॅलन्समधून निधी दिला जातो, जेणेकरून ॲपला असा खाते दिसेल ज्याचा कोणताही इतिहास नाही आणि कोणतेही संबंधित खाते नाही. स्टेल्थ पत्ते (ERC-5564 (नवीन टॅबमध्ये उघडते)) पेमेंट प्राप्त करण्यासाठी याच पद्धतीचा विस्तार करतात. Tornado Cash (नवीन टॅबमध्ये उघडते) आणि Privacy Pools (नवीन टॅबमध्ये उघडते) सारखे मिक्सर्स एक सोपे, अधिक संकुचित काम करतात: निधी एका पत्त्यावरून प्रवेश करतो आणि दुसऱ्या पत्त्यावरून बाहेर पडतो, ज्यामध्ये त्या दोन्हींमधील दुवा तोडला जातो. कोणीही तुमच्यापर्यंत मागोवा घेऊ शकणार नाही अशा नवीन पत्त्याला निधी देण्यासाठी हे एक साधन आहे—आणि गहाळ असलेला भाग म्हणजे वापरकर्त्यावर ही प्रक्रिया सोडण्याऐवजी मागणीनुसार असा पत्ता तयार करणारे वॉलेट. यापैकी कशासाठीही हार्ड फोर्क किंवा संशोधन अनुदानाची प्रतीक्षा करावी लागत नाही. हे वापरकर्त्यांच्या वतीने बुककीपिंग करण्यास तयार असलेल्या वॉलेटची प्रतीक्षा करत आहे.
नेटवर्कची बाजू बहुतांशी निर्णयांची असते. शून्य तृतीय-पक्ष ॲनालिटिक्ससह शिप करणे हा एक पर्याय आहे आणि बाजारातील किमान एका वॉलेटने तो आधीच निवडला आहे. RPC एक्सपोजरवर, बहुतेक वॉलेट्स तुम्हाला आधीच प्रदाते बदलण्याची परवानगी देतात, त्यामुळे हा पर्याय अस्तित्वात आहे, जो सेटिंग्ज पेजमध्ये लपलेला असतो जिथे पॉवर युजर्स भेट देतात आणि इतर कोणालाही तो कधीच सापडत नाही.
अद्याप न आणलेली पद्धत म्हणजे विभाजन: वेगवेगळ्या पत्त्यांसाठी वेगवेगळे प्रदाते नियुक्त करा जेणेकरून कोणत्याही एका सर्व्हरला संपूर्ण यादी कधीही दिसणार नाही, आणि वॉलेट आणि प्रदाता यांच्यामध्ये एक प्रॉक्सी ठेवा जेणेकरून IP आणि पत्ते कधीही एकत्र प्रवास करणार नाहीत. Helios (नवीन टॅबमध्ये उघडते) किंवा Colibri (नवीन टॅबमध्ये उघडते) सारखा लाइट क्लायंट वॉलेटला मिळालेल्या उत्तरांवर आंधळेपणाने विश्वास ठेवण्याऐवजी त्यांची पडताळणी करू देतो. यापैकी प्रत्येकासाठी पायाभूत सुविधा, लेटन्सी किंवा इंजिनिअरिंग वेळेत काहीतरी खर्च येतो, परंतु यापैकी कशासाठीही नवीन गूढलेखनाची आवश्यकता नाही.
त्यानंतर फ्रंटियर आहे. आज तुमची शिल्लक रक्कम वाचणे म्हणजे जो कोणी क्वेरी सर्व्ह करतो त्याला तुमचा पत्ता संच उघड करणे, आणि ते दुरुस्त करण्याचे काम आत्ताच सुरू आहे: ऑब्लिव्हियस रॅम सोबत जोडलेले ट्रस्टेड एक्झिक्यूशन एन्व्हायर्नमेंट्स, खाजगी माहिती पुनर्प्राप्ती, आणि पूर्णपणे खाजगी रीड्सच्या दिशेने पोहोचणारे लाइट क्लायंट्स. यापैकी काहीही अद्याप संदर्भ अंमलबजावणीवरून कॉपी करण्याइतके स्थिर झालेले नाही, आणि यामुळेच हे क्षेत्र दावा करण्यायोग्य बनते.
राईट बाजूचे स्वरूपही असेच आहे: पीअर-टू-पीअर ब्रॉडकास्ट आणि मिक्सनेट्स व्यवहारामधून तुमचा IP सर्व्हरवर जाण्यापासून रोखतील. जी वॉलेट्स हे भाग प्रथम आणतील, त्यांच्याशीच उर्वरित क्षेत्राची तुलना केली जाईल.
हा एक मापदंड आहे, आणि लक्षात घ्या की हा नवीन-गूढलेखनाऐवजी वापरकर्ता-अनुभवाचा मापदंड आहे. या लेखाची सुरुवात ज्या भागाने झाली तो घ्या—सुरू करा, कनेक्ट करा, मंजूर करा, पेमेंट करा—आणि ते सत्र ओळखता येण्याजोगे तसेच ठेवा. यात काही तडजोडी असतील; पुरावा तयार करण्यासाठी काही सेकंद लागतात, शील्डेड हस्तांतरणासाठी जास्त खर्च येतो आणि इंटरफेसमध्ये एक किंवा दोन नवीन संकल्पनांना नावाची आवश्यकता असू शकते.
ते फरक किती लहान वाटतात हे इंटिग्रेशनचे कौशल्य आहे, आणि हे त्या वॉलेट्सना वेगळे करेल जे हे योग्यरित्या करतात आणि जे तांत्रिकदृष्ट्या ते ऑफर करतात परंतु अशा प्रकारे ज्यामुळे वापरकर्त्यांचे जीवन कठीण होते. जे पूर्णपणे बदलले पाहिजे: सुरू केल्यावर कोणतेही ॲनालिटिक्स फायर होऊ नये, प्रत्येक नवीन dapp ला असा पत्ता मिळावा ज्याचा कोणताही इतिहास नाही, आणि मित्राला केलेले पेमेंट त्यामागील खात्यांबद्दल काहीही उघड करत नाही.
वापरकर्त्याला वेगळी व्यक्ती बनण्यास सांगणारी गोपनीयता कधीही पसरत नाही. जेव्हा ती वापरकर्त्यांना आधीच समजलेल्या अनुभवामध्ये येते, तेव्हा ते फक्त एक चांगले वॉलेट असते.
अवलंबण्यासारख्या कल्पना
मूलभूत गोष्टींच्या पलीकडे वैशिष्ट्यांचा एक स्तर आहे जो, मला जितके समजते त्यानुसार, अद्याप कोणीही आणलेला नाही. या फक्त काही कल्पना आहेत परंतु त्यापैकी प्रत्येक अशी गोष्ट आहे जी एका वॉलेटला स्पष्ट पसंती बनवू शकते.
वेळेपासून सुरुवात करूया. निनावीपणाच्या संचांना टप्प्याटप्प्याने वाढण्यासाठी वेळेची आवश्यकता असते आणि तुमचे टाइमस्टॅम्प्स तुम्हाला वाटते त्यापेक्षा जास्त गोष्टी शांतपणे उघड करतात—तुम्ही कधी जागे असता, तुम्ही कोणता टाइमझोन पाळता, तुम्ही कोणत्या दिवशी व्यवहार करता. वॉलेट जे तातडीचे नाही ते रांगेत ठेवू शकते आणि ते विषम वेळेत फायर करू शकते: शील्डिंग डिपॉझिट रात्रभर सेटल होते, सकाळपर्यंत निधी तयार असतो आणि तुमच्या जीवनाची कोणतीही लय ऑनचेनवर कधीही तयार होत नाही.
त्यानंतर सोपे बटण. आज येणारा वापरकर्ता पूर्णपणे उघडा असतो—एक चांगल्या प्रकारे वापरलेले बीज वाक्य, त्यामागे अनेक वर्षांचा इतिहास. त्यांना ते प्रविष्ट करू द्या, आणि वॉलेट त्यांना मंजूर करण्यासाठी एक स्थलांतर योजना तयार करते—इतके Railgun मध्ये, इतके Privacy Pools मध्ये, तुम्हाला हवे तसे विभाजन समायोजित करा. नंतर, जेव्हा जेव्हा उघड्यावर निधीची आवश्यकता असते, तेव्हा ते तयार आणि उघड न होता समोर येतात: एक नवीन पत्ता, एक विषम वेळ, अशी रक्कम जी आत गेलेल्या रकमेसारखी दिसत नाही. आणि बऱ्याचदा बाहेर पडण्याची गरज नसते. Railgun च्या इकोसिस्टममध्ये वापरकर्ता कधीही समोर न येता हस्तांतरण आणि व्यापार करू शकतो, शिवाय निर्गमन फी वाचवू शकतो. सोमवारी एक खुले पुस्तक असलेला वापरकर्ता शुक्रवारपर्यंत वाचता न येण्याजोगा होतो, आणि त्यांनी फक्त एक योजना मंजूर केली.
वॉलेट गोपनीयतेसाठी लिंट देखील करू शकते. या लेखाच्या पहिल्या भागातील क्लस्टरिंग ह्युरिस्टिक्स सार्वजनिक आहेत, त्यामुळे त्यांना वापरकर्त्याच्या स्वतःच्या प्रलंबित व्यवहाराकडे निर्देशित करा आणि स्वाक्षरी करण्यापूर्वी चेतावणी द्या: हे पेमेंट या दोन खात्यांना जोडेल, ही रक्कम काढणे तुमच्या ठेवीशी तंतोतंत जुळते. वॉलेट्स आधीच गमावलेला निधी पकडण्यासाठी व्यवहारांचे अनुकरण करतात. एखादा प्रेक्षक काय शिकतो याचे अनुकरण करणे ही एका वेगळ्या धोक्याकडे लक्ष वेधणारी समान कृती आहे.
आणि लोकांना दाखवा की पाहणारा आधीच काय पाहत आहे. वापरकर्त्याच्या स्वतःच्या खात्यांवर क्लस्टर विश्लेषण चालवणारा डॅशबोर्ड एका अमूर्त धोक्याला अशा गोष्टीत बदलतो ज्यावर वापरकर्त्यांना कृती करण्याची गरज वाटते: हे पाच पत्ते निरीक्षकासाठी एकच घटक आहेत, हे खाते स्वच्छ आहे, हे ENS नाव या दोघांना जोडते. हे वर नमूद केलेल्या सोप्या बटण वैशिष्ट्याला त्याचे आधी-आणि-नंतरचे स्वरूप देखील देते.
कृतीचे टप्पे
निर्मात्यांसाठी
या लेखाचा प्रत्येक विभाग एकाच ठिकाणी संपतो: वॉलेटला मिळणारा एक पर्याय.
ते पर्याय निवडण्याचा मार्ग म्हणजे समजूतदार डीफॉल्ट्स जे वापरकर्ता ओव्हरराइड करू शकतो, त्यापैकी प्रत्येक. खाजगी मार्गाला डीफॉल्ट करा, कारण बहुतेक वापरकर्ते डीफॉल्टसहच राहतील. परंतु ते वापरकर्त्याच्या नेतृत्वाखालील पर्यायासाठी खुले ठेवा, कारण जो वापरकर्ता त्याचे वॉलेट वेगळ्या RPC सर्व्हरकडे किंवा स्वतःच्या नोडकडे निर्देशित करू शकत नाही, त्याला खरोखर सार्वभौमत्व दिलेले नाही.
तुम्हाला शून्यापासून सुरुवात करण्याची गरज नाही. Kohaku SDK (नवीन टॅबमध्ये उघडते) या लेखामधील अनेक प्रिमिटिव्ह्ज पॅकेज करते—शील्डेड बॅलन्सेस, मिक्सर्स, लाइट क्लायंट्स—जेणेकरून वॉलेट प्रत्येक प्रोटोकॉल सुरुवातीपासून पुन्हा न बनवता त्यांचा अवलंब करू शकेल. हे भाग आधीपासूनच उपलब्ध आहेत. कोणीही विचारण्यापूर्वीच काही गोष्टी महत्त्वाच्या असतात. एंड-टू-एंड कूटलेखनासाठी कोणीही जनतेला याचिका करताना पाहिले नाही; ते डीफॉल्ट म्हणून आले, अब्जावधी लोकांना ते लक्षात न येता किंवा पर्वा न करता मिळाले, आणि आता त्याशिवाय असलेले मेसेंजर ॲप तुटलेले आणि उल्लंघन करणारे वाटते.
जो पैसा तुम्हाला शोधण्यासाठी, तुमचे प्रोफाइल बनवण्यासाठी किंवा तुम्हाला लक्ष्य करण्यासाठी वापरला जाऊ शकत नाही तो याच श्रेणीत येतो. जे वॉलेट याला अशा प्रकारे हाताळेल ते पुढील उत्तम वॉलेट असेल.
वापरकर्त्यांसाठी
तुम्ही जे वॉलेट वापरता तेच तुम्ही एक आदर्श म्हणून प्रमोट करत आहात. अशी वॉलेट्स निवडा जी तुमची गोपनीयता आणि सुरक्षितता गांभीर्याने घेतात. याचा अर्थ सर्वात सुरक्षित आणि सर्वात खाजगी इंटरफेससाठी सर्वात गुळगुळीत इंटरफेसचा त्याग करणे असा असू शकतो. आत्ता याचा अर्थ कदाचित Walletbeat (नवीन टॅबमध्ये उघडते) वरील नवीनतम माहिती ठेवणे, कोणती वॉलेट्स वापरकर्त्याची गोपनीयता सक्षम करण्याच्या दिशेने बदल करत आहेत हे पाहणे आणि त्यांना वापरून पाहण्यासाठी वेळ काढणे असा होतो.
पुढील अन्वेषणासाठी
- वॉलेट गोपनीयता स्कोअरकार्ड (नवीन टॅबमध्ये उघडते) - 13 वॉलेट्सचे फर्स्ट-लॉन्च नेटवर्क एक्सपोजर
- ERC-5564: स्टेल्थ पत्ते (नवीन टॅबमध्ये उघडते)
- Railgun (नवीन टॅबमध्ये उघडते), Privacy Pools (नवीन टॅबमध्ये उघडते), आणि Tornado Cash (नवीन टॅबमध्ये उघडते)
- Helios (नवीन टॅबमध्ये उघडते) आणि Colibri (नवीन टॅबमध्ये उघडते) लाइट क्लायंट्स
- Kohaku (नवीन टॅबमध्ये उघडते) - वॉलेट निर्मात्यांसाठी गोपनीयता SDK
- Walletbeat (नवीन टॅबमध्ये उघडते) - विद्यमान वॉलेट्स कसे मोजले जातात