Перейти к основному контенту

Следующий великий кошелек будет приватным

приватность
кошельки
доказательства с нулевым разглашением
Эллиотт Александер
2 июля 2026 г.
15 минут на чтение

Представьте себе две минуты, которые вы проводите в своем кошельке. Вы открываете приложение, смотрите на свой баланс, подключаетесь к децентрализованному приложению (dapp), которое давно хотели попробовать, одобряете транзакцию, которую оно вам предлагает, и отправляете другу ETH, которые вы задолжали ему за обед.

Ничто в этом не вызывает ощущения слежки. Никто не спрашивал ваше имя. Вы закрываете приложение и продолжаете заниматься своими делами.

А теперь давайте посчитаем, что на самом деле утекло. При запуске, еще до того, как вы что-либо сделали, стек аналитических сервисов узнал ваш IP-адрес и то, что вы используете этот кошелек. Сервер, через который ваш кошелек читает цепь, увидел каждый ваш адрес, запрошенный с одного IP — весь ваш портфель, аккуратно сгруппированный для того, кто ведет логи. Dapp получило ваш активный адрес, а это все, что нужно любому, чтобы просмотреть всю его историю. А платеж вашему другу — это постоянная публичная запись, связывающая ваш кошелек с его кошельком.

Каждая из этих утечек прошла через одно и то же программное обеспечение. Кошелек загрузил аналитику, выбрал этот сервер, передал адрес, сформировал транзакцию. Но это же положение имеет и обратную сторону: уровень, который видит все, — это также уровень, который может защитить все.

Бизнес-модели многих кошельков основаны на сборе этой информации, но есть способы делать это, не подвергая пользователей риску. Часть того, что для этого нужно, уже лежит на полке, работает, но игнорируется. До некоторых вещей еще никто не додумался. Обе эти половины представляют собой возможность, и тот, кто за них возьмется, создаст следующий великий кошелек.

Что ваш кошелек выдает ончейн

Начнем с ончейн-данных, с того, что является публичным независимо от того, какой кошелек вы используете. Адрес не содержит имени, и один этот факт сильно успокаивает. Но каждый полученный вами платеж, каждый контракт, с которым вы взаимодействовали, размер вашего баланса в данный момент и полный список всех, с кем вы когда-либо совершали транзакции, находятся в открытом доступе, и любой может их запросить. Псевдонимность означает лишь то, что все это хранится под псевдонимом, а не под вашим именем.

Стандартная защита — это распределение вашей активности по нескольким адресам, и большинство опытных пользователей так и делают. Это помогает меньше, чем может показаться. Пополните два адреса из одного источника или позвольте им один раз заплатить друг другу, и для любого, кто проводит кластерный анализ, они сольются в единую сущность.

Еще в 2020 году исследование (открывается в новой вкладке) первых четырех лет работы Эфириума уже смогло кластеризовать 17,9% всех активных внешних аккаунтов, выявив более 340 000 сущностей, контролирующих несколько адресов. Это было шесть лет и один бум ИИ назад. Ваше тщательное разделение находится в нескольких шагах от того, чтобы быть раскрытым.

Рано или поздно кластер привязывается к реальному человеку. Зарегистрируйте имя ENS, которое перекликается с вашим ником в соцсетях, сделайте один вывод с биржи, на которой хранится скан вашего паспорта, или получите платеж от того, кто хранит размеченные адреса в таблице, и кластер перестанет быть абстрактным.

Утечки данных тоже вносят свою лепту — электронная почта, утекшая вместе с домашним адресом, сопоставляется с именем ENS, похожим на эту почту. Для всего этого больше не нужна повестка в суд или специалист. ИИ превратил просеивание миллионов записей в поисках одного хорошего совпадения в задачу, которая выполняется за ночь, а ее стоимость неуклонно снижается.

Что ваш кошелек выдает до совершения транзакции

Ончейн-след по крайней мере требовал от вас совершения транзакции. Офчейн-след начинается раньше. В начале 2026 года исследователь пропустил тринадцать популярных кошельков через сниффер пакетов (открывается в новой вкладке) на чистом устройстве и записал, что делал каждый из них при первом запуске, еще до создания какого-либо аккаунта. В среднем кошелек связывался примерно с четырнадцатью доменами. Худший связался с 26 доменами по 41 IP-адресу, включая вызовы инфраструктуры баланса к трем отдельным провайдерам, для пользователя, который еще даже не создал кошелек. Другой кошелек в тесте поставлялся с сервисом снятия отпечатков устройства (device-fingerprinting) наряду с восемью поддоменами маркетинговой атрибуции.

Все это — обычные основы потребительских приложений: аналитика, отчеты о сбоях, маркетинговая атрибуция, — но это не Candy Crush, это приложение, чья главная идея — самосуверенитет. Тот же тест выявил один кошелек (открывается в новой вкладке), который вообще ничего не отправлял при первом запуске: ноль пакетов, ноль DNS-запросов. Ничто в кошельке не требует такой болтливости.

Кроме того, есть утечка, которая никогда не закрывается. Ваш кошелек не хранит копию цепи; всякий раз, когда он считывает баланс или отправляет транзакцию, он обращается к серверу, называемому провайдером RPC (удаленный вызов процедур). Если вы не запускаете собственный узел, каждый запрос проходит через одного из них, и провайдер по умолчанию видит ваш полный список адресов, ваш IP-адрес и время всего, что вы делаете. Сопоставление этого IP-адреса с именем абонента — это рутинный запрос данных для правительства.

Когда провайдер по умолчанию в МетаМаск признал в 2022 году (открывается в новой вкладке), что он ведет логи IP-адресов вместе с адресами кошельков, негативная реакция заставила его сократить срок хранения до семи дней (открывается в новой вкладке). Надо отдать им должное, но это решение — всего лишь политика, а лежащая в основе архитектура осталась неизменной: один сервер по-прежнему получает каждый ваш запрос. И такой лог не обязательно должен быть запрошен, чтобы нанести ущерб; ему достаточно просто существовать. Базы данных взламываются, продаются и тихо объединяются с другими, и лог, который сам по себе ничего не значил, может быть связан с вами спустя годы после того, как он был записан.

Что стоит отметить во всем этом уровне, так это то, что пользователь никогда ничего из этого не видит. Отправка денег по крайней мере выводит перед вами экран подтверждения; у метаданных нет экрана. Никто не одобряет отправку своего списка адресов вместе со своим IP, и ни один запрос на подписание не охватывает аналитику.

Эти настройки по умолчанию взяты из стандартного руководства по созданию потребительских приложений — надежная инфраструктура, полезные отчеты о сбоях, метрики роста — и применены без особых раздумий к приложению, в котором хранятся деньги людей. И это обнадеживает: каждая утечка, упомянутая в этом разделе, сводится к решению, которое может принять создатель кошелька.

Кто наблюдает

Начнем с наблюдателей, которых вы хотели бы видеть меньше всего. Преступники поняли, что публичный реестр также служит каталогом людей, чьи сбережения можно отнять силой. Атаки с применением физического насилия (wrench attacks) — ограбления, при которых ключ добывается с помощью насилия или угрозы его применения, — подскочили на 75% в 2025 году (открывается в новой вкладке), и только за первые четыре месяца 2026 года жертвы потеряли около 101 миллиона долларов (открывается в новой вкладке). И тенденция сместилась в сторону того, что следователи называют таргетингом на основе данных, когда злоумышленники профилируют активы жертвы ончейн еще до того, как постучать в дверь. Более чем в половине недавних инцидентов они добирались до супруга, ребенка или родителя в качестве рычага давления. Баланс кошелька, который ведет к вашей входной двери, — это постоянное приглашение для преступников.

Затем есть наблюдатели со значками. Прозрачный реестр — это система слежки, которую не нужно строить ни одному правительству: полная запись о том, кто кому заплатил, когда и сколько, находящаяся в открытом доступе, на расстоянии одного запроса без повестки в суд. Насколько это должно вас беспокоить, зависит от того, кто вами управляет, и для миллионов людей ответом является правительство, которое наказывает за пожертвование оппозиционной партии, подписку на VPN или сбережения, хранящиеся в валюте, которую государство не может напечатать.

Для таких пользователей финансовая уязвимость является моделью угроз, и настройки кошелька по умолчанию определяют, насколько они уязвимы.

Оба вида наблюдателей получают одно и то же обновление. ИИ с каждым годом делает слежку дешевле, и все, что когда-либо было записано в цепь, остается записанным, доступным для любых новых методов анализа, которые появятся в будущем. Ничто из этого не является обвинением в адрес публичного реестра; прозрачность — это то, что позволяет любому проверить цепь. Уязвимость кроется в следе, связывающем запись с вами: в паттернах финансирования, повторно используемых адресах, логах серверов.

До сих пор кошельки оставляли этот след, потому что оставить его — это путь наименьшего сопротивления, как для программного обеспечения, так и для пользователя. Это также именно то, что кошелек способен устранить.

Почему кошелек — это то место, где решается проблема приватности

Справедливо спросить, почему все это является задачей кошелька. На базовом уровне Эфириума ведутся активные исследования в области приватности (открывается в новой вкладке), и протокол в конечном итоге может взять на себя часть этой нагрузки. Но цепь обновляется через хардфорки, в лучшем случае два раза в год, и изменения, связанные с приватностью, будут распределены по нескольким из них. Это сроки, измеряемые годами и определяемые процессом, который не следует торопить.

Тем временем люди прямо сейчас решают, безопасно ли получать оплату ончейн, делать пожертвования, хранить там сбережения. Им нужна приватность, которая появится быстрее, чем может обеспечить процесс социального консенсуса Эфириума и график форков.

Уровень приложений не подходит для решения этой проблемы. Даже если бы каждое dapp выпустило свою собственную функцию приватности, каждое из них могло бы защитить активность только внутри своих собственных стен, своим собственным способом, со своими собственными причудами и секретами, которыми должен управлять пользователь. То, что вас раскрывает, — это связи, проходящие через все из них: общие адреса, пути финансирования, ссылки на вас, — и эти связи живут в пространстве между приложениями. Решение проблемы приватности от приложения к приложению означает ее решение везде, кроме того места, где проблема находится на самом деле. Dapps — это не то место, где может жить реальное решение.

Остается кошелек. Это единственное программное обеспечение, которое видит каждое dapp, к которому вы подключаетесь, каждый адрес, который вы контролируете, и каждый запрос, который вы делаете. Та же самая видимость, которая делает дырявый кошелек таким дорогостоящим, позволяет осторожному кошельку координировать приватность во всем, что вы делаете: выбирать, какой адрес взаимодействует с каким приложением, маршрутизировать чтение так, чтобы ни один сервер не получил полную картину, вести учет, которого требуют протоколы приватности.

И эти протоколы продвинулись дальше, чем предполагает большинство разработчиков. Railgun (открывается в новой вкладке) обработал более 5 миллиардов долларов совокупного объема (открывается в новой вкладке) и сегодня хранит около 80 миллионов долларов (открывается в новой вкладке), инструменты скрытых адресов, такие как Umbra (открывается в новой вкладке), сгенерировали десятки тысяч одноразовых адресов, и, по одним подсчетам (открывается в новой вкладке), более 35 команд разрабатывают более десятка различных подходов к приватным переводам.

Ничто из этого пока не стало мейнстримом, и некоторых элементов действительно не хватает. Но протоколы работают, через них проходят реальные деньги, и чего им не хватает, так это места в основном потоке пользователя. Именно здесь вступает в дело дальновидный кошелек.

Что на самом деле делает кошелек, сохраняющий приватность

Если отбросить жаргон, большая часть работы по обеспечению приватности — это бухгалтерия. Использовать здесь свежий адрес, направить депозит туда, сохранить эту запись, подождать перед выводом, никогда не позволять этим двум аккаунтам соприкасаться. Это дисциплина, с которой люди плохо справляются, а программное обеспечение создано именно для этого, и сегодня она почти полностью ложится на плечи пользователя.

Кошелек, сохраняющий приватность, — это тот, который сам ведет учет, а не перекладывает его на пользователя. Пользователь решает, что делать; кошелек следит за тем, чтобы это действие не оставило следов, ведущих обратно к нему.

Начнем с того, что уже работает. Экранированные пулы (shielded pools) работают уже сегодня: Railgun поддерживает приватный баланс наряду с вашим публичным, и как только средства оказываются внутри, исходящий платеж ничего не раскрывает о других ваших активах. Издержки реальны — более высокие комиссии, чем при обычном переводе, генерация доказательств, измеряемая секундами, некоторая зависимость от ретрансляторов (relayers), — но протокол пропустил через себя миллиардные объемы даже с этими компромиссами.

Добавьте к этому привычку, для которой не нужен никакой протокол: свежий адрес для каждого контрагента. Когда пользователь подключается к новому dapp, кошелек может предложить для него выделенный адрес, пополняемый с экранированного баланса, чтобы приложение видело аккаунт без истории и без связанных адресов. Скрытые адреса (ERC-5564 (открывается в новой вкладке)) распространяют тот же подход на получение платежей. Миксеры, такие как Tornado Cash (открывается в новой вкладке) и Privacy Pools (открывается в новой вкладке), выполняют более простую и узкую задачу: средства поступают с одного адреса и выходят на другой, при этом связь между ними разрывается. Это инструмент для пополнения свежего адреса, который никто не сможет отследить до вас, — и недостающим элементом является кошелек, создающий такой адрес по запросу, вместо того чтобы оставлять этот ритуал пользователю. Ничто из этого не ждет хардфорка или исследовательского гранта. Это ждет кошелька, готового вести учет от имени пользователей.

Сетевая сторона — это в основном решения. Поставка с нулевой сторонней аналитикой — это выбор, и по крайней мере один кошелек на рынке его уже сделал. Что касается уязвимости RPC, большинство кошельков уже позволяют вам менять провайдеров, так что возможность выбора существует, спрятанная на странице настроек, которую посещают продвинутые пользователи, а все остальные никогда не находят.

Нереализованный шаг — это разделение: назначить разных провайдеров разным адресам, чтобы ни один сервер никогда не видел полный список, и поставить прокси между кошельком и провайдером, чтобы IP и адреса никогда не передавались вместе. Легкий клиент, такой как Helios (открывается в новой вкладке) или Colibri (открывается в новой вкладке), позволяет кошельку проверять получаемые ответы, а не принимать их на веру. Каждое из этих решений чего-то стоит с точки зрения инфраструктуры, задержки или времени разработки, но ни одно из них не требует новой криптографии.

Затем идет передовой рубеж. Чтение ваших балансов сегодня означает раскрытие вашего набора адресов тому, кто обслуживает запрос, и работа по исправлению этого происходит прямо сейчас: доверенные среды выполнения (Trusted Execution Environments) в паре с Oblivious RAM, приватное извлечение информации и легкие клиенты, стремящиеся к полностью приватному чтению. Ничто из этого еще не устоялось настолько, чтобы скопировать из эталонной реализации, что как раз и делает эту область стоящей того, чтобы ее занять.

Сторона записи имеет ту же форму: одноранговая трансляция и микснеты не позволили бы транзакции передавать ваш IP на сервер. Кошельки, которые первыми внедрят эти элементы, станут теми, по которым будут оценивать всех остальных.

Вот планка, и заметьте, что это планка пользовательского опыта, а не новой криптографии. Возьмите раздел, с которого началась эта статья — запуск, подключение, одобрение, оплата — и сохраните эту сессию узнаваемой. Будут компромиссы; генерация доказательства занимает секунды, экранированный перевод стоит дороже, а для одной-двух новых концепций может потребоваться название в интерфейсе.

То, насколько незначительными кажутся эти различия, — это искусство интеграции, и оно отделит кошельки, которые сделают это правильно, от тех, которые технически предлагают это, но способами, усложняющими жизнь пользователям. Что должно измениться полностью: при запуске не срабатывает аналитика, каждое новое dapp встречает адрес без истории, а платеж другу ничего не раскрывает об аккаунтах, стоящих за ним.

Приватность, которая требует от пользователя стать другим человеком, никогда не распространяется. Когда она появляется внутри опыта, который пользователи уже понимают, это просто лучший кошелек.

Идеи, которые стоит позаимствовать

За пределами основ находится уровень функций, которые, насколько я могу судить, еще никто не выпустил. Просто несколько идей, но каждая из них — это то, что может сделать один кошелек очевидным выбором.

Начнем со времени. Наборам анонимности нужно время для роста между шагами, и ваши временные метки незаметно раскрывают больше, чем вы думаете: когда вы бодрствуете, в каком часовом поясе находитесь, в какие дни совершаете транзакции. Кошелек мог бы ставить в очередь все, что не является срочным, и запускать это в нетипичные часы: экранирующий депозит рассчитывается за ночь, средства готовы к утру, и никакой ритм вашей жизни никогда не формируется ончейн.

Затем кнопка «сделать просто». Пользователь, который появляется сегодня, полностью уязвим — одна хорошо используемая сид-фраза, годы истории за ней. Позвольте ему ввести ее, и кошелек составит план миграции, который он должен одобрить: столько-то в Railgun, столько-то в Privacy Pools, настраивайте разделение как хотите. Позже, когда средства понадобятся в открытом доступе, они появятся готовыми и нераскрытыми: свежий адрес, нетипичный час, сумма, которая не повторяет то, что было введено. И часто выход вообще не нужен. Внутри экосистемы Railgun пользователь может переводить и торговать, никогда не появляясь на поверхности, экономя к тому же на комиссиях за выход. Пользователь, который в понедельник был открытой книгой, к пятнице становится нечитаемым, и все, что он сделал, — это одобрил план.

Кошелек также мог бы проводить линтинг (проверку) на предмет приватности. Эвристики кластеризации из первой половины этой статьи общедоступны, поэтому направьте их на собственную ожидающую транзакцию пользователя и предупредите перед подписанием: этот платеж свяжет эти два аккаунта, этот вывод совпадает с вашим депозитом до цента. Кошельки уже симулируют транзакции, чтобы поймать утечку средств. Симуляция того, что узнает наблюдатель, — это тот же шаг, направленный на другой риск.

И покажите людям то, что уже видит наблюдатель. Дашборд, который проводит кластерный анализ по собственным аккаунтам пользователя, превращает абстрактную угрозу в нечто, на что пользователи чувствуют необходимость отреагировать: эти пять адресов для наблюдателя являются одной сущностью, этот аккаунт чист, это имя ENS связывает их. Это также дает упомянутой выше кнопке «сделать просто» ее «до и после».

План действий

Для разработчиков

Каждый раздел этой статьи заканчивается одним и тем же: выбором, который должен сделать кошелек.

Способ сделать этот выбор — разумные настройки по умолчанию, которые пользователь может переопределить, каждую из них. По умолчанию выбирайте приватный путь, потому что большинство пользователей будут жить с настройками по умолчанию. Но оставьте возможность выбора за пользователем, потому что пользователь, который не может направить свой кошелек на другой сервер RPC или на свой собственный узел, на самом деле не получил суверенитета.

Вам не обязательно начинать с нуля. Kohaku SDK (открывается в новой вкладке) упаковывает несколько примитивов из этой статьи — экранированные балансы, миксеры, легкие клиенты, — так что кошелек может внедрить их без перестройки каждого протокола с нуля. Детали лежат на полке. Некоторые вещи имеют значение задолго до того, как о них кто-то попросит. Никто не видел, чтобы массы подавали петиции о сквозном шифровании; оно поставлялось по умолчанию, миллиарды людей получили его, не заметив и не придав этому значения, и теперь приложение-мессенджер без него кажется сломанным и нарушающим права.

Деньги, которые нельзя использовать для того, чтобы найти вас, составить ваш профиль или сделать вас мишенью, относятся к той же категории. Кошелек, который относится к ним именно так, станет следующим великим кошельком.

Для пользователей

Кошелек, который вы используете, — это тот, который вы продвигаете как норму. Выбирайте кошельки, которые серьезно относятся к вашей приватности и безопасности. Это может означать пожертвовать самым плавным интерфейсом ради самого безопасного и приватного. Прямо сейчас это, вероятно, означает следить за последними новостями на Walletbeat (открывается в новой вкладке), смотреть, какие кошельки делают шаг в сторону обеспечения приватности пользователей, и находить время, чтобы их опробовать.

Для дальнейшего изучения