அடுத்த சிறந்த பணப்பை தனியுரிமை கொண்டதாக இருக்கும்

உங்கள் பணப்பையில் நீங்கள் செலவிடும் இரண்டு நிமிடங்களை ஒரு படமாக எடுத்துக்கொள்ளுங்கள். நீங்கள் செயலியைத் திறக்கிறீர்கள், உங்கள் இருப்பைப் பார்க்கிறீர்கள், நீங்கள் முயற்சிக்க நினைத்த ஒரு பரவலாக்கப்பட்ட செயலியுடன் (dapp) இணைக்கிறீர்கள், அது உங்கள் முன் வைக்கும் பரிவர்த்தனைக்கு ஒப்புதல் அளிக்கிறீர்கள், மேலும் மதிய உணவிற்காக நீங்கள் உங்கள் நண்பருக்குத் தர வேண்டிய ETH-ஐ அனுப்புகிறீர்கள்.
இதில் எதுவும் கண்காணிக்கப்படுவது போல் தெரியவில்லை. யாரும் உங்கள் பெயரைக் கேட்கவில்லை. நீங்கள் செயலியை மூடிவிட்டு உங்கள் அன்றாட வேலைகளைத் தொடர்கிறீர்கள்.
இப்போது உண்மையில் என்னென்ன கசிந்தன என்பதைக் கணக்கிடுவோம். நீங்கள் எதையும் செய்வதற்கு முன்பே, செயலி தொடங்கப்பட்டவுடன், பகுப்பாய்வுச் சேவைகளின் தொகுப்பு உங்கள் IP முகவரியையும், நீங்கள் இந்தப் பணப்பையைப் பயன்படுத்துகிறீர்கள் என்பதையும் அறிந்துகொண்டது. உங்கள் பணப்பை எந்தச் சேவையகத்தின் மூலம் சங்கிலியைப் படிக்கிறதோ, அது நீங்கள் வைத்திருக்கும் ஒவ்வொரு முகவரியையும் பார்த்தது, ஒரு IP-யிலிருந்து பெறப்பட்டது—உங்கள் முழு போர்ட்ஃபோலியோவும், பதிவுகளை வைத்திருப்பவர்களுக்காக நேர்த்தியாகத் தொகுக்கப்பட்டுள்ளது. dapp உங்கள் செயலில் உள்ள முகவரியைப் பெற்றது, அதன் முழு வரலாற்றையும் பார்க்க எவருக்கும் இது மட்டுமே தேவை. மேலும் உங்கள் நண்பருக்குச் செய்த கட்டணம் என்பது உங்கள் பணப்பையை அவர்களுடைய பணப்பையுடன் இணைக்கும் ஒரு நிரந்தரப் பொதுப் பதிவாகும்.
அந்தக் கசிவுகள் ஒவ்வொன்றும் அதே மென்பொருளின் வழியாகவே சென்றன. பணப்பை பகுப்பாய்வுகளை ஏற்றியது, அந்தச் சேவையகத்தைத் தேர்ந்தெடுத்தது, முகவரியை ஒப்படைத்தது, பரிவர்த்தனையை உருவாக்கியது. ஆனால் இதே நிலை இரண்டு விதமாகவும் செயல்படுகிறது: அனைத்தையும் பார்க்கும் அதே அடுக்குதான் அனைத்தையும் பாதுகாக்கவும் முடியும்.
பல பணப்பைகள் இந்தத் தகவல்களைச் சேகரிப்பதை அடிப்படையாகக் கொண்ட வணிக மாதிரிகளைக் கொண்டுள்ளன, ஆனால் பயனர்களை ஆபத்தில் சிக்க வைக்காமல் இதைச் செய்ய வழிகள் உள்ளன. இதற்குத் தேவையான சில விஷயங்கள் ஏற்கனவே பயன்பாட்டில் உள்ளன, ஆனால் அவை கண்டுகொள்ளப்படாமல் கிடக்கின்றன. சிலவற்றை இன்னும் யாரும் கண்டுபிடிக்கவில்லை. இந்த இரண்டுமே வாய்ப்புகள்தான், இவற்றை யார் கையில் எடுக்கிறார்களோ அவர்களே அடுத்த சிறந்த பணப்பையை உருவாக்குகிறார்கள்.
உங்கள் பணப்பை சங்கிலிசார் (onchain) நிலையில் எதை வெளிப்படுத்துகிறது
நீங்கள் எந்தப் பணப்பையைப் பயன்படுத்தினாலும், பொதுவில் உள்ள சங்கிலிசார் தரவுகளிலிருந்து தொடங்குவோம். ஒரு முகவரி எந்தப் பெயரையும் கொண்டிருக்கவில்லை, அந்த ஒரு உண்மை நிறைய ஆறுதலைத் தருகிறது. ஆனால் நீங்கள் பெற்ற ஒவ்வொரு கட்டணமும், நீங்கள் தொட்ட ஒவ்வொரு ஒப்பந்தமும், இந்த நேரத்தில் உங்கள் இருப்பின் அளவும், நீங்கள் இதுவரை பரிவர்த்தனை செய்த அனைவரின் முழுப் பட்டியலும் திறந்தவெளியில் உள்ளன, யார் வேண்டுமானாலும் வினவலாம். புனைப்பெயர் என்பது உங்கள் பெயருக்குப் பதிலாக ஒரு மாற்றுப்பெயரின் கீழ் தாக்கல் செய்யப்பட்டுள்ளது என்பதை மட்டுமே குறிக்கிறது.
உங்கள் செயல்பாடுகளைப் பல முகவரிகளில் பரப்புவதே இதற்கான நிலையான பாதுகாப்பாகும், மேலும் பெரும்பாலான அனுபவமிக்க பயனர்கள் இதைச் செய்கிறார்கள். இது தோன்றுவதை விடக் குறைவான உதவியையே செய்கிறது. ஒரே மூலத்திலிருந்து இரண்டு முகவரிகளுக்கு நிதியளிக்கவும், அல்லது அவை ஒருமுறை ஒன்றுக்கொன்று பணம் செலுத்திக்கொள்ளட்டும், கிளஸ்டர் பகுப்பாய்வை (cluster analysis) இயக்கும் எவருக்கும் அவை ஒரே நிறுவனமாகச் சுருங்கிவிடும்.
2020-ஆம் ஆண்டில், எத்திரியத்தின் முதல் நான்கு ஆண்டுகளைப் பற்றிய ஒரு ஆய்வு (புதிய தாவலில் திறக்கப்படும்) ஏற்கனவே செயலில் உள்ள வெளிப்புறமாகச் சொந்தமான கணக்குகளில் 17.9%-ஐ கிளஸ்டர் செய்ய முடிந்தது, இது பல முகவரிகளைக் கட்டுப்படுத்தும் 340,000-க்கும் மேற்பட்ட நிறுவனங்களை வெளிப்படுத்தியது. அது ஆறு வருடங்களுக்கும் ஒரு AI எழுச்சிக்கும் முந்தையது. நீங்கள் கவனமாகப் பிரித்து வைத்திருப்பது முறியடிக்கப்படுவதற்குச் சில படிகள் மட்டுமே உள்ளன.
சீக்கிரமாகவோ அல்லது தாமதமாகவோ, கிளஸ்டர் ஒரு உண்மையான நபருடன் பிணைக்கப்படுகிறது. உங்கள் சமூக ஊடகப் பெயரைக் குறிக்கும் ENS பெயரைப் பதிவு செய்யுங்கள், உங்கள் பாஸ்போர்ட் ஸ்கேனை வைத்திருக்கும் ஒரு பரிமாற்றகத்திலிருந்து (exchange) ஒருமுறை திரும்பப் பெறுங்கள், அல்லது விரிதாளில் லேபிளிடப்பட்ட முகவரிகளை வைத்திருக்கும் ஒருவரிடமிருந்து பணம் பெறுங்கள், அதன்பின் கிளஸ்டர் சுருக்கமாக இருப்பதை நிறுத்திவிடும்.
தரவு மீறல்களும் தங்கள் பங்கைச் செய்கின்றன—வீட்டு முகவரியுடன் கசிந்த ஒரு மின்னஞ்சல், அந்த மின்னஞ்சலைப் போலவே இருக்கும் ENS பெயருடன் பொருந்துகிறது. இதற்கு இனி ஒரு நீதிமன்ற அழைப்பாணையோ அல்லது ஒரு நிபுணரோ தேவையில்லை. ஒரு சரியான பொருத்தத்திற்காக மில்லியன் கணக்கான பதிவுகளைச் சலித்தெடுப்பதை AI ஒரே இரவில் நடக்கும் வேலையாக மாற்றிவிட்டது, மேலும் இதற்கான செலவும் சீராகக் குறைந்து வருகிறது.
நீங்கள் பரிவர்த்தனை செய்வதற்கு முன் உங்கள் பணப்பை எதை வெளிப்படுத்துகிறது
சங்கிலிசார் தடயத்திற்காவது நீங்கள் பரிவர்த்தனை செய்ய வேண்டியிருந்தது. ஆனால் புறச்சங்கிலி (offchain) தடயம் முன்னதாகவே தொடங்குகிறது. 2026-ஆம் ஆண்டின் தொடக்கத்தில், ஒரு ஆராய்ச்சியாளர் பதின்மூன்று பிரபலமான பணப்பைகளை ஒரு பாக்கெட் ஸ்னிஃபர் (packet sniffer) மூலம் (புதிய தாவலில் திறக்கப்படும்) ஒரு சுத்தமான சாதனத்தில் வைத்து, எந்தவொரு கணக்கும் உருவாக்கப்படுவதற்கு முன்பு, முதல் தொடக்கத்தில் ஒவ்வொன்றும் என்ன செய்தன என்பதைப் பதிவு செய்தார். சராசரியாக ஒரு பணப்பை சுமார் பதினான்கு டொமைன்களைத் தொடர்புகொண்டது. மிக மோசமான ஒன்று 41 IP முகவரிகளில் 26 டொமைன்களைத் தொடர்புகொண்டது, இதில் இன்னும் பணப்பையை உருவாக்காத ஒரு பயனருக்காக மூன்று தனித்தனி வழங்குநர்களுக்கான இருப்பு-உள்கட்டமைப்பு அழைப்புகளும் அடங்கும். சோதனையில் உள்ள மற்றொரு பணப்பை எட்டு சந்தைப்படுத்தல்-பண்புக்கூறு துணை டொமைன்களுடன் (marketing-attribution subdomains) ஒரு சாதன-கைரேகை (device-fingerprinting) சேவையையும் அனுப்பியது.
இவை அனைத்தும் சாதாரண நுகர்வோர்-செயலியின் முக்கிய அம்சங்களாகும்—பகுப்பாய்வு, செயலிழப்பு அறிக்கை, சந்தைப்படுத்தல் பண்புக்கூறு—ஆனால் இது Candy Crush அல்ல, இது சுய-இறையாண்மையை (self-sovereignty) மையமாகக் கொண்ட ஒரு செயலியாகும். அதே சோதனையில் முதல் தொடக்கத்தில் எதையும் அனுப்பாத ஒரு பணப்பையையும் (புதிய தாவலில் திறக்கப்படும்) கண்டறிந்தது: பூஜ்ஜிய பாக்கெட்டுகள், பூஜ்ஜிய DNS கோரிக்கைகள். ஒரு பணப்பைக்கு இந்தத் தேவையற்ற தரவுப் பரிமாற்றங்கள் எதுவும் தேவையில்லை.
பின்னர் ஒருபோதும் மூடப்படாத கசிவு உள்ளது. உங்கள் பணப்பை சங்கிலியின் நகலை வைத்திருக்கவில்லை; அது ஒரு இருப்பைப் படிக்கும்போதோ அல்லது ஒரு பரிவர்த்தனையை அனுப்பும்போதோ, அது RPC (Remote Procedure Call) வழங்குநர் எனப்படும் சேவையகத்தைக் கேட்கிறது. நீங்கள் உங்கள் சொந்தக் கணுவை (node) இயக்காதவரை, ஒவ்வொரு கோரிக்கையும் இவற்றில் ஒன்றின் வழியாகவே செல்கிறது, மேலும் இயல்புநிலை வழங்குநர் உங்கள் முழு முகவரிப் பட்டியல், உங்கள் IP மற்றும் நீங்கள் செய்யும் அனைத்தின் நேரத்தையும் பார்க்கிறார். அந்த IP-ஐ ஒரு சந்தாதாரரின் பெயருடன் பொருத்துவது என்பது அரசாங்கத்திற்கான ஒரு வழக்கமான பதிவுக் கோரிக்கையாகும்.
மெட்டாமேஸ்க் (MetaMask) இன் இயல்புநிலை வழங்குநர் பணப்பை முகவரிகளுடன் IP-களையும் பதிவு செய்ததாக 2022-இல் ஒப்புக்கொண்டபோது (புதிய தாவலில் திறக்கப்படும்), ஏற்பட்ட எதிர்ப்பால் அது தரவுத் தேக்கத்தை ஏழு நாட்களாகக் குறைக்க (புதிய தாவலில் திறக்கப்படும்) நிர்ப்பந்திக்கப்பட்டது. அதற்கான பாராட்டு அவர்களுக்குச் சேர வேண்டும், ஆனால் அந்தத் தீர்வு ஒரு கொள்கை மட்டுமே, அதன் அடிப்படையிலான கட்டமைப்பு மாறவில்லை: நீங்கள் செய்யும் ஒவ்வொரு கோரிக்கையையும் ஒரு சேவையகம் இன்னும் பெறுகிறது. மேலும் அதுபோன்ற ஒரு பதிவு (log) சேதத்தை ஏற்படுத்தக் கோரப்பட வேண்டியதில்லை; அது இருந்தாலே போதும். தரவுத்தளங்கள் மீறப்படுகின்றன, விற்கப்படுகின்றன, மற்றவற்றுடன் அமைதியாக இணைக்கப்படுகின்றன, மேலும் தானாகவே எந்த அர்த்தமும் இல்லாத ஒரு பதிவு, அது எழுதப்பட்ட பல ஆண்டுகளுக்குப் பிறகு உங்களுடன் இணைக்கப்படலாம்.
இந்த முழு அடுக்கைப் பற்றியும் கவனிக்க வேண்டிய விஷயம் என்னவென்றால், பயனர் இதில் எதையும் பார்ப்பதில்லை. பணம் அனுப்புவதாவது உங்கள் முன் ஒரு உறுதிப்படுத்தல் திரையைக் கொண்டுவருகிறது; மீத்தரவுக்கு (metadata) எந்தத் திரையும் இல்லை. யாரும் தங்கள் முகவரிப் பட்டியல் தங்கள் IP-யுடன் பயணிப்பதை அங்கீகரிப்பதில்லை, மேலும் எந்தக் கையொப்பமிடுதல் (signing) தூண்டுதலும் பகுப்பாய்வுகளை உள்ளடக்குவதில்லை.
இந்த இயல்புநிலைகள் நிலையான நுகர்வோர்-செயலி உத்திகளிலிருந்து வந்தவை—வலுவான உள்கட்டமைப்பு, பயனுள்ள செயலிழப்பு அறிக்கைகள், வளர்ச்சி அளவீடுகள்—மக்களின் பணத்தை வைத்திருக்கும் ஒரு செயலிக்கு அதிக சிந்தனையின்றிப் பயன்படுத்தப்படுகின்றன. இதுவே ஊக்கமளிக்கும் பகுதியாகும்: இந்தப் பிரிவில் குறிப்பிடப்பட்டுள்ள ஒவ்வொரு கசிவும் ஒரு பணப்பைக் கட்டமைப்பாளர் (builder) எடுக்கும் முடிவிலிருந்தே தொடங்குகிறது.
யார் பார்க்கிறார்கள்
நீங்கள் சிறிதும் விரும்பாத பார்வையாளர்களிடமிருந்து தொடங்குவோம். ஒரு பொதுப் பேரேடு (public ledger) என்பது, யாருடைய சேமிப்பை வலுக்கட்டாயமாகப் பறிக்கலாம் என்பதற்கான நபர்களின் பட்டியலாகவும் செயல்படுகிறது என்பதைக் குற்றவாளிகள் கண்டறிந்துள்ளனர். ரெஞ்ச் தாக்குதல்கள் (Wrench attacks)—வன்முறை அல்லது அச்சுறுத்தல் மூலம் திறவுகோல் (key) பிரித்தெடுக்கப்படும் கொள்ளைகள்—2025-இல் 75% அதிகரித்துள்ளன (புதிய தாவலில் திறக்கப்படும்), மேலும் பாதிக்கப்பட்டவர்கள் 2026-இன் முதல் நான்கு மாதங்களில் மட்டும் சுமார் $101 மில்லியனை (புதிய தாவலில் திறக்கப்படும்) இழந்துள்ளனர். மேலும் இந்த முறை, புலனாய்வாளர்கள் தரவு உந்துதல் இலக்கு (data-driven targeting) என்று அழைக்கும் முறையை நோக்கி மாறியுள்ளது, இதில் தாக்குபவர்கள் கதவைத் தட்டுவதற்கு முன்பே பாதிக்கப்பட்டவரின் சங்கிலிசார் (onchain) இருப்புகளைப் பகுப்பாய்வு செய்கிறார்கள். சமீபத்திய சம்பவங்களில் பாதிக்கும் மேற்பட்டவற்றில், அவர்கள் ஒரு மனைவி, குழந்தை அல்லது பெற்றோரைப் பகடைக்காயாகப் பயன்படுத்தியுள்ளனர். உங்கள் வீட்டு வாசல் வரை பின்தொடரக்கூடிய ஒரு பணப்பை இருப்பு என்பது குற்றவாளிகளுக்கான ஒரு திறந்த அழைப்பாகும்.
பின்னர் அதிகார முத்திரையுடன் கூடிய பார்வையாளர்கள் உள்ளனர். ஒரு வெளிப்படையான பேரேடு என்பது எந்த அரசாங்கமும் உருவாக்கத் தேவையில்லாத ஒரு கண்காணிப்பு அமைப்பாகும்: யார் யாருக்கு, எப்போது, எவ்வளவு பணம் செலுத்தினார்கள் என்பதற்கான முழுமையான பதிவு, பொதுவெளியில், நீதிமன்ற அழைப்பாணை இல்லாத ஒரு வினவலில் கிடைக்கிறது. இது உங்களை எவ்வளவு கவலைப்படச் செய்ய வேண்டும் என்பது உங்களை யார் ஆளுகிறார்கள் என்பதைப் பொறுத்தது, மேலும் மில்லியன் கணக்கான மக்களுக்கு இதற்கான பதில், எதிர்க்கட்சிக்குச் செய்யப்படும் நன்கொடை, VPN சந்தா அல்லது அரசு அச்சிட முடியாத நாணயத்தில் வைக்கப்பட்டுள்ள சேமிப்பு ஆகியவற்றைத் தண்டிக்கும் ஒரு அரசாங்கமாகும்.
அந்தப் பயனர்களுக்கு, நிதி வெளிப்பாடு என்பது அச்சுறுத்தல் மாதிரியாகும், மேலும் பணப்பையின் இயல்புநிலைகளே அவர்கள் எவ்வளவு வெளிப்படுகிறார்கள் என்பதைத் தீர்மானிக்கின்றன.
இரண்டு வகையான பார்வையாளர்களும் ஒரே மேம்பாட்டைப் பெறுகிறார்கள். AI ஒவ்வொரு ஆண்டும் கண்காணிப்பதை மலிவாக்குகிறது, மேலும் சங்கிலியில் எழுதப்பட்ட அனைத்தும் அப்படியே இருக்கும், அடுத்து வரும் எந்தப் புதிய பகுப்பாய்வு நுட்பத்திற்கும் கிடைக்கும். இவை எதுவும் பொதுப் பேரேட்டின் மீதான குற்றச்சாட்டு அல்ல; வெளிப்படைத்தன்மைதான் சங்கிலியை யார் வேண்டுமானாலும் சரிபார்க்க அனுமதிக்கிறது. வெளிப்பாடு என்பது பதிவை உங்களுடன் இணைக்கும் தடயத்தில் உள்ளது—நிதி முறைகள், மீண்டும் பயன்படுத்தப்பட்ட முகவரிகள், சேவையகப் பதிவுகள்.
பணப்பைகள் இதுவரை அந்தத் தடயத்தை அப்படியே விட்டுவிட்டன, ஏனென்றால் அதை அப்படியே விடுவதுதான் மென்பொருளுக்கும் பயனருக்கும் குறைந்த எதிர்ப்பைக் கொண்ட பாதையாகும். மேலும் இதுவே ஒரு பணப்பை கலைக்க வேண்டிய விஷயமாகும்.
தனியுரிமை ஏன் பணப்பையில்தான் சரிசெய்யப்படுகிறது
இவை அனைத்தும் ஏன் பணப்பையின் வேலை என்று கேட்பது நியாயமானதுதான். எத்திரியத்தின் அடிப்படை அடுக்கில் தனியுரிமையை நோக்கிய தீவிர ஆய்வுகள் (புதிய தாவலில் திறக்கப்படும்) உள்ளன, மேலும் நெறிமுறை (protocol) இறுதியில் இந்தச் சுமையின் ஒரு பகுதியைச் சுமக்கக்கூடும். ஆனால் சங்கிலி கடினக் கவைகள் (hard forks) மூலம் மேம்படுத்தப்படுகிறது, அதிகபட்சமாக வருடத்திற்கு இரண்டு முறை, மேலும் தனியுரிமை தொடர்பான மாற்றங்கள் அவற்றில் பலவற்றில் பரவியிருக்கும். இது ஆண்டுகளில் அளவிடப்படும் ஒரு காலவரிசையாகும், மேலும் இது அவசரப்படக் கூடாத ஒரு செயல்முறையால் தீர்மானிக்கப்படுகிறது.
இதற்கிடையில், சங்கிலிசார் (onchain) முறையில் பணம் பெறுவது, நன்கொடை அளிப்பது, சேமிப்பை அங்கு வைத்திருப்பது பாதுகாப்பானதா என்பதைத் தனிநபர்கள் இப்போதே தீர்மானிக்கிறார்கள். எத்திரியத்தின் சமூக ஒருமித்த கருத்து (consensus) செயல்முறை மற்றும் கவை (fork) அட்டவணை வழங்கக்கூடியதை விட வேகமாக வரும் தனியுரிமை அவர்களுக்குத் தேவை.
செயலி அடுக்கு என்பது இந்தப் பிரச்சனைக்கான தவறான வடிவமாகும். ஒவ்வொரு பரவலாக்கப்பட்ட செயலியும் (dapp) அதன் சொந்தத் தனியுரிமை அம்சத்தை வழங்கினாலும், ஒவ்வொன்றும் அதன் சொந்தச் சுவர்களுக்குள், அதன் சொந்த வழியில், பயனர் நிர்வகிக்க வேண்டிய அதன் சொந்தச் சிக்கல்கள் மற்றும் ரகசியங்களுடன் மட்டுமே செயல்பாட்டைப் பாதுகாக்க முடியும். உங்களை வெளிப்படுத்துவது அவை அனைத்திலும் இயங்கும் இணைப்புகள்தான்—பகிரப்பட்ட முகவரிகள், நிதித் தடயங்கள், உங்களுக்கான இணைப்புகள்—மேலும் அந்த இணைப்புகள் செயலிகளுக்கு இடையிலான இடைவெளியில் வாழ்கின்றன. செயலி வாரியாகத் தனியுரிமையைத் தீர்ப்பது என்பது, பிரச்சனை உண்மையில் எங்கு உள்ளதோ அதைத் தவிர மற்ற எல்லா இடங்களிலும் அதைத் தீர்ப்பதைக் குறிக்கிறது. உண்மையான தீர்வு dapp-களில் இருக்க முடியாது.
அது பணப்பையை மட்டுமே விட்டுவைக்கிறது. நீங்கள் இணைக்கும் ஒவ்வொரு dapp-ஐயும், நீங்கள் கட்டுப்படுத்தும் ஒவ்வொரு முகவரியையும், நீங்கள் செய்யும் ஒவ்வொரு கோரிக்கையையும் பார்க்கும் ஒரே மென்பொருள் இதுதான். கசியும் பணப்பையை மிகவும் விலைமதிப்பற்றதாக மாற்றும் அதே தெரிவுநிலைதான், நீங்கள் செய்யும் அனைத்திலும் தனியுரிமையை ஒருங்கிணைக்க ஒரு கவனமான பணப்பையை அனுமதிக்கிறது: எந்தச் செயலிக்கு எந்த முகவரி செல்கிறது என்பதைத் தேர்ந்தெடுப்பது, எந்தவொரு சேவையகமும் முழுப் படத்தையும் பெறாதபடி வாசிப்புகளை வழிநடத்துவது, தனியுரிமை நெறிமுறைகள் கோரும் கணக்குப்பதிவுகளை மேற்கொள்வது.
மேலும் அந்த நெறிமுறைகள் பெரும்பாலான கட்டமைப்பாளர்கள் (builders) கருதுவதை விட மிகவும் முன்னேறியுள்ளன. Railgun (புதிய தாவலில் திறக்கப்படும்) $5 பில்லியனுக்கும் அதிகமான ஒட்டுமொத்தப் பரிவர்த்தனைகளைச் (புதிய தாவலில் திறக்கப்படும்) செயல்படுத்தியுள்ளது மற்றும் இன்று சுமார் $80 மில்லியனைக் கொண்டுள்ளது (புதிய தாவலில் திறக்கப்படும்), Umbra (புதிய தாவலில் திறக்கப்படும்) போன்ற மறைமுக-முகவரிக் கருவிகள் பல்லாயிரக்கணக்கான ஒருமுறைப் பயன்படுத்தும் முகவரிகளை உருவாக்கியுள்ளன, மேலும் ஒரு கணக்கீட்டின்படி (புதிய தாவலில் திறக்கப்படும்) 35-க்கும் மேற்பட்ட குழுக்கள் தனிப்பட்ட பரிமாற்றங்களுக்கு ஒரு டசனுக்கும் அதிகமான தனித்துவமான அணுகுமுறைகளைப் பின்பற்றுகின்றன.
இவை எதுவும் இன்னும் பிரதானமாகவில்லை, மேலும் சில பகுதிகள் உண்மையிலேயே விடுபட்டுள்ளன. ஆனால் நெறிமுறைகள் வேலை செய்கின்றன, உண்மையான பணம் அவற்றின் மூலம் நகர்கிறது, மேலும் அவற்றுக்குக் குறைபாடு என்னவென்றால் பயனரின் முக்கிய ஓட்டத்தில் ஒரு இடம் இல்லாததுதான். அங்குதான் ஒரு முன்னோக்கிச் சிந்திக்கும் பணப்பை நுழைகிறது.
தனியுரிமையைப் பாதுகாக்கும் பணப்பை உண்மையில் என்ன செய்கிறது
தொழில்நுட்பச் சொற்களை நீக்கிவிட்டுப் பார்த்தால், பெரும்பாலான தனியுரிமை வேலைகள் கணக்குப்பதிவுதான். இங்கே ஒரு புதிய முகவரியைப் பயன்படுத்துங்கள், வைப்புத்தொகையை அதன் மூலம் அனுப்புங்கள், இந்தக் குறிப்பைப் பாதுகாக்கவும், திரும்பப் பெறுவதற்கு (withdrawal) முன் காத்திருக்கவும், அந்த இரண்டு கணக்குகளையும் ஒருபோதும் தொட விடாதீர்கள். இது மனிதர்கள் மோசமாகச் செய்யும் ஒரு ஒழுக்கமாகும், ஆனால் மென்பொருள் இதற்காகவே உருவாக்கப்பட்டுள்ளது, மேலும் இன்று இது கிட்டத்தட்ட முழுமையாகப் பயனரின் மீதே உள்ளது.
தனியுரிமையைப் பாதுகாக்கும் பணப்பை என்பது கணக்குப்பதிவைப் பயனரின் மீது சுமத்தாமல் தானே செய்யும் ஒன்றாகும். என்ன செய்ய வேண்டும் என்பதைப் பயனர் தீர்மானிக்கிறார்; அதைச் செய்வது அவர்களுக்கு எந்தத் தடயத்தையும் விட்டுவிடாமல் இருப்பதைப் பணப்பை உறுதி செய்கிறது.
தற்போது பயன்பாட்டில் உள்ளவற்றிலிருந்து தொடங்குவோம். பாதுகாக்கப்பட்ட குளங்கள் (Shielded pools) இன்று வேலை செய்கின்றன: Railgun உங்கள் பொது இருப்புக்கு அருகில் ஒரு தனிப்பட்ட இருப்பை வைத்திருக்கிறது, மேலும் நிதி உள்ளே வந்தவுடன், வெளியே செல்லும் கட்டணம் உங்கள் பிற இருப்புகளைப் பற்றி எதையும் வெளிப்படுத்தாது. இதற்கான செலவுகள் உண்மையானவை—சாதாரணப் பரிமாற்றத்தை விட அதிகக் கட்டணம், வினாடிகளில் அளவிடப்படும் சான்று உருவாக்கம், ரிலேக்களைச் (relayers) சார்ந்திருத்தல்—ஆனால் அந்தப் பரிமாற்றங்களுடனும் நெறிமுறை பில்லியன் கணக்கான அளவைக் கொண்டுசென்றுள்ளது.
எந்த நெறிமுறையும் தேவையில்லாத ஒரு பழக்கத்துடன் அதை இணைக்கவும்: ஒவ்வொரு எதிர் தரப்பினருக்கும் ஒரு புதிய முகவரி. பயனர் ஒரு புதிய dapp-உடன் இணைக்கும்போது, பணப்பை அதற்கென ஒரு பிரத்யேக முகவரியை வழங்க முடியும், இது பாதுகாக்கப்பட்ட இருப்பிலிருந்து நிதியளிக்கப்படுகிறது, எனவே செயலி எந்த வரலாறும் இல்லாத மற்றும் எந்தத் தொடர்பும் இல்லாத ஒரு கணக்கைப் பார்க்கிறது. மறைமுக முகவரிகள் (ERC-5564 (புதிய தாவலில் திறக்கப்படும்)) பணம் பெறுவதற்கும் இதே முறையை நீட்டிக்கின்றன. Tornado Cash (புதிய தாவலில் திறக்கப்படும்) மற்றும் Privacy Pools (புதிய தாவலில் திறக்கப்படும்) போன்ற மிக்சர்கள் (Mixers) எளிமையான, குறுகிய வேலையைச் செய்கின்றன: நிதி ஒரு முகவரியிலிருந்து நுழைந்து மற்றொன்றுக்கு வெளியேறுகிறது, இரண்டிற்கும் இடையிலான இணைப்பு துண்டிக்கப்படுகிறது. யாரும் உங்களிடம் கண்டுபிடிக்க முடியாத ஒரு புதிய முகவரிக்கு நிதியளிப்பதற்கான கருவி இதுதான்—மேலும் விடுபட்ட பகுதி என்னவென்றால், இந்தச் சடங்கைப் பயனரிடம் விட்டுவிடாமல், தேவைக்கேற்ப அத்தகைய முகவரியை உருவாக்கும் பணப்பைதான். இவை எதுவும் கடினக் கவை (hard fork) அல்லது ஆராய்ச்சி மானியத்திற்காகக் காத்திருக்கவில்லை. பயனர்கள் சார்பாகக் கணக்குப்பதிவை மேற்கொள்ளத் தயாராக உள்ள ஒரு பணப்பைக்காக இது காத்திருக்கிறது.
பிணையப் (network) பக்கம் பெரும்பாலும் முடிவுகள்தான். பூஜ்ஜிய மூன்றாம் தரப்புப் பகுப்பாய்வுகளுடன் அனுப்புவது ஒரு தேர்வாகும், மேலும் சந்தையில் உள்ள குறைந்தபட்சம் ஒரு பணப்பை ஏற்கனவே அதைச் செய்துள்ளது. RPC வெளிப்பாட்டில், பெரும்பாலான பணப்பைகள் ஏற்கனவே வழங்குநர்களை மாற்ற உங்களை அனுமதிக்கின்றன, எனவே விருப்பத்தேர்வு உள்ளது, இது ஆற்றல்மிக்கப் பயனர்கள் (power users) பார்வையிடும் மற்றும் மற்றவர்கள் ஒருபோதும் கண்டுபிடிக்காத அமைப்புகள் பக்கத்தில் மறைக்கப்பட்டுள்ளது.
இன்னும் வெளியிடப்படாத நகர்வு பிரித்தல் ஆகும்: வெவ்வேறு முகவரிகளுக்கு வெவ்வேறு வழங்குநர்களை ஒதுக்குங்கள், இதனால் எந்தவொரு சேவையகமும் முழுப் பட்டியலையும் பார்க்காது, மேலும் பணப்பைக்கும் வழங்குநருக்கும் இடையில் ஒரு ப்ராக்ஸியை (proxy) வைக்கவும், இதனால் IP-யும் முகவரிகளும் ஒருபோதும் ஒன்றாகப் பயணிக்காது. Helios (புதிய தாவலில் திறக்கப்படும்) அல்லது Colibri (புதிய தாவலில் திறக்கப்படும்) போன்ற ஒரு இலகுரக கிளையண்ட் (light client), பணப்பை பெறும் பதில்களை அப்படியே நம்புவதற்குப் பதிலாக அவற்றைச் சரிபார்க்க அனுமதிக்கிறது. இவை ஒவ்வொன்றும் உள்கட்டமைப்பு, தாமதம் அல்லது பொறியியல் நேரத்தில் சில செலவுகளை ஏற்படுத்துகின்றன, ஆனால் இவற்றில் எதற்கும் புதிய குறியாக்கவியல் (cryptography) தேவையில்லை.
பின்னர் முன்னெல்லை (frontier) உள்ளது. இன்று உங்கள் இருப்புகளைப் படிப்பது என்பது, வினவலுக்குச் சேவை செய்யும் எவருக்கும் உங்கள் முகவரித் தொகுப்பை வெளிப்படுத்துவதாகும், மேலும் அதைச் சரிசெய்வதற்கான வேலை இப்போது நடந்து கொண்டிருக்கிறது: Oblivious RAM உடன் இணைக்கப்பட்ட நம்பகமான செயலாக்கச் சூழல்கள் (Trusted Execution Environments), தனிப்பட்ட தகவல் மீட்டெடுப்பு மற்றும் முழுமையான தனிப்பட்ட வாசிப்புகளை நோக்கிச் செல்லும் இலகுரக கிளையண்டுகள். ஒரு குறிப்புச் செயலாக்கத்திலிருந்து நகலெடுக்கும் அளவுக்கு இவற்றில் எதுவும் இன்னும் நிலைபெறவில்லை, இதுவே இதைக் கோரத் தகுதியான களமாக மாற்றுகிறது.
எழுதும் பக்கமும் அதே வடிவத்தைக் கொண்டுள்ளது: சக-முனைய (peer-to-peer) ஒளிபரப்பு மற்றும் மிக்ஸ்நெட்கள் (mixnets) ஒரு பரிவர்த்தனை உங்கள் IP-ஐ ஒரு சேவையகத்திற்குக் கொண்டு செல்வதைத் தடுக்கும். இந்தப் பகுதிகளை முதலில் கொண்டுவரும் பணப்பைகளே, மற்றவை அளவிடப்படும் தரநிலையாக இருக்கும்.
இதோ தரநிலை, இது ஒரு புதிய குறியாக்கவியல் தரநிலையை விடப் பயனர் அனுபவத் தரநிலை என்பதைக் கவனியுங்கள். இந்தக் கட்டுரை தொடங்கிய பகுதியை எடுத்துக்கொள்ளுங்கள்—தொடங்குதல், இணைத்தல், ஒப்புதல் அளித்தல், பணம் செலுத்துதல்—மேலும் அதை அடையாளம் காணக்கூடிய வகையில் அந்த அமர்வாகவே வைத்திருங்கள். இதில் சில சமரசங்கள் இருக்கும்; ஒரு சான்றை உருவாக்க வினாடிகள் ஆகும், பாதுகாக்கப்பட்ட பரிமாற்றத்திற்கு அதிகச் செலவாகும், மேலும் இடைமுகத்தில் ஓரிரு புதிய கருத்துகளுக்கு ஒரு பெயர் தேவைப்படலாம்.
அந்த வேறுபாடுகள் எவ்வளவு சிறியதாக உணர்கின்றன என்பது ஒருங்கிணைப்பின் திறமையாகும், மேலும் இது இதைச் சரியாகச் செய்யும் பணப்பைகளை, தொழில்நுட்ப ரீதியாக இதை வழங்கினாலும் பயனர்களின் வாழ்க்கையைக் கடினமாக்கும் வழிகளில் வழங்கும் பணப்பைகளிலிருந்து பிரிக்கும். முழுமையாக மாற வேண்டியது என்னவென்றால்: தொடக்கத்தில் எந்தப் பகுப்பாய்வும் தூண்டப்படக்கூடாது, ஒவ்வொரு புதிய dapp-உம் எந்த வரலாறும் இல்லாத ஒரு முகவரியைச் சந்திக்க வேண்டும், மேலும் ஒரு நண்பருக்குச் செலுத்தும் கட்டணம் அதன் பின்னணியில் உள்ள கணக்குகளைப் பற்றி எதையும் வெளிப்படுத்தக்கூடாது.
பயனரை வேறொரு நபராக மாறச் சொல்லும் தனியுரிமை ஒருபோதும் பரவாது. பயனர்கள் ஏற்கனவே புரிந்துகொண்ட ஒரு அனுபவத்திற்குள் அது வரும்போது, அது ஒரு சிறந்த பணப்பையாக மட்டுமே இருக்கும்.
திருடத் தகுதியான யோசனைகள்
அடிப்படைகளைத் தாண்டி, எனக்குத் தெரிந்தவரை யாரும் வெளியிடாத அம்சங்களின் ஒரு அடுக்கு உள்ளது. சில யோசனைகள் மட்டுமே, ஆனால் ஒவ்வொன்றும் ஒரு பணப்பையை வெளிப்படையான தேர்வாக மாற்றக்கூடிய வகையாகும்.
நேரத்திலிருந்து தொடங்குவோம். அநாமதேயத் தொகுப்புகள் (Anonymity sets) படிகளுக்கு இடையில் வளர நேரம் தேவை, மேலும் உங்கள் நேர முத்திரைகள் (timestamps) நீங்கள் நினைப்பதை விட அதிகமாக அமைதியாக வெளிப்படுத்துகின்றன—நீங்கள் எப்போது விழித்திருக்கிறீர்கள், எந்த நேர மண்டலத்தை வைத்திருக்கிறீர்கள், எந்த நாட்களில் பரிவர்த்தனை செய்கிறீர்கள். அவசரமில்லாத எதையும் ஒரு பணப்பை வரிசைப்படுத்தி, ஒற்றைப்படை நேரங்களில் அதைத் தூண்டலாம்: பாதுகாக்கும் வைப்புத்தொகை ஒரே இரவில் தீர்க்கப்படும், காலைக்குள் நிதி தயாராக இருக்கும், மேலும் உங்கள் வாழ்க்கையின் எந்தத் தாளமும் சங்கிலிசார் (onchain) நிலையில் உருவாகாது.
பின்னர் எளிதான பொத்தான். இன்று வரும் ஒரு பயனர் முழுமையாக வெளிப்படுகிறார்—நன்கு பயன்படுத்தப்பட்ட ஒரு விதைச் சொற்றொடர் (seed phrase), அதன் பின்னால் பல வருட வரலாறு. அவர்கள் அதை உள்ளிடட்டும், பணப்பை அவர்கள் ஒப்புதல் அளிப்பதற்கான ஒரு இடம்பெயர்வுத் திட்டத்தை வரைகிறது—இவ்வளவு Railgun-க்குள், இவ்வளவு Privacy Pools-க்குள், நீங்கள் விரும்பியபடி பிரிப்பைச் சரிசெய்யவும். பின்னர், திறந்தவெளியில் நிதி தேவைப்படும்போதெல்லாம், அவை தயாராகவும் வெளிப்படாமலும் மேல்தோன்றும்: ஒரு புதிய முகவரி, ஒரு ஒற்றைப்படை நேரம், உள்ளே சென்றதைப் பிரதிபலிக்காத ஒரு தொகை. மேலும் பெரும்பாலும் வெளியேற வேண்டிய அவசியமே இல்லை. Railgun-இன் சுற்றுச்சூழல் அமைப்பிற்குள் ஒரு பயனர் ஒருபோதும் வெளிப்படாமல் பரிமாற்றம் செய்யலாம் மற்றும் வர்த்தகம் செய்யலாம், தவிர வெளியேற்றக் (exit) கட்டணங்களையும் சேமிக்கலாம். திங்கட்கிழமை திறந்த புத்தகமாக இருந்த ஒரு பயனர் வெள்ளிக்கிழமைக்குள் படிக்க முடியாதவராக மாறிவிடுவார், அவர்கள் செய்ததெல்லாம் ஒரு திட்டத்திற்கு ஒப்புதல் அளித்தது மட்டுமே.
ஒரு பணப்பை தனியுரிமைக்காக லிண்ட் (lint) செய்யவும் முடியும். இந்தக் கட்டுரையின் முதல் பாதியில் உள்ள கிளஸ்டரிங் ஹூரிஸ்டிக்ஸ் (clustering heuristics) பொதுவானவை, எனவே பயனரின் சொந்த நிலுவையில் உள்ள பரிவர்த்தனையை (pending transaction) நோக்கி அவற்றைச் சுட்டிக்காட்டி, கையொப்பத்திற்கு (signature) முன் எச்சரிக்கவும்: இந்தக் கட்டணம் இந்த இரண்டு கணக்குகளையும் இணைக்கும், இந்தத் திரும்பப் பெறுதல் (withdrawal) உங்கள் வைப்புத்தொகையுடன் சென்ட் வரை பொருந்துகிறது. வடிகட்டப்பட்ட நிதியைப் பிடிக்கப் பணப்பைகள் ஏற்கனவே பரிவர்த்தனைகளை உருவகப்படுத்துகின்றன. ஒரு பார்வையாளர் என்ன கற்றுக்கொள்கிறார் என்பதை உருவகப்படுத்துவது என்பது வேறுபட்ட ஆபத்தை நோக்கமாகக் கொண்ட அதே நகர்வாகும்.
மேலும் பார்ப்பவர் ஏற்கனவே பார்ப்பதை மக்களுக்குக் காட்டுங்கள். பயனரின் சொந்தக் கணக்குகள் முழுவதும் கிளஸ்டர் பகுப்பாய்வை இயக்கும் ஒரு டாஷ்போர்டு, ஒரு சுருக்கமான அச்சுறுத்தலைப் பயனர்கள் செயல்பட வேண்டிய ஒன்றாக மாற்றுகிறது: இந்த ஐந்து முகவரிகளும் ஒரு பார்வையாளருக்கு ஒரு நிறுவனமாகும், இந்தக் கணக்கு சுத்தமாக உள்ளது, இந்த ENS பெயர் இரண்டையும் இணைக்கிறது. இது மேலே குறிப்பிடப்பட்ட எளிதான பொத்தான் அம்சத்திற்கு அதன் முன்-மற்றும்-பின் நிலையையும் வழங்குகிறது.
நடவடிக்கைக்கான படிகள்
கட்டமைப்பாளர்களுக்கானவை
இந்தக் கட்டுரையின் ஒவ்வொரு பகுதியும் ஒரே இடத்தில்தான் முடிகிறது: பணப்பை எடுக்க வேண்டிய ஒரு தேர்வு.
அந்தத் தேர்வுகளைச் செய்வதற்கான வழி, பயனர் மேலெழுதக்கூடிய விவேகமான இயல்புநிலைகளாகும், அவை ஒவ்வொன்றும். தனிப்பட்ட பாதையை இயல்புநிலையாக்குங்கள், ஏனென்றால் பெரும்பாலான பயனர்கள் இயல்புநிலையுடன்தான் வாழ்வார்கள். ஆனால் பயனர் தலைமையிலான விருப்பத்தேர்வுக்கு அதைத் திறந்து விடுங்கள், ஏனென்றால் தங்கள் பணப்பையை வேறு RPC சேவையகத்திலோ அல்லது தங்கள் சொந்தக் கணுவிலோ (node) சுட்டிக்காட்ட முடியாத ஒரு பயனருக்கு, உண்மையில் இறையாண்மை வழங்கப்படவில்லை.
நீங்கள் வெற்று மைதானத்திலிருந்து தொடங்க வேண்டியதில்லை. Kohaku SDK (புதிய தாவலில் திறக்கப்படும்) இந்தக் கட்டுரையில் உள்ள பல அடிப்படைகளைத் தொகுக்கிறது—பாதுகாக்கப்பட்ட இருப்புகள், மிக்சர்கள், இலகுரக கிளையண்டுகள்—எனவே ஒரு பணப்பை ஒவ்வொரு நெறிமுறையையும் புதிதாக உருவாக்காமல் அவற்றை ஏற்றுக்கொள்ள முடியும். அதற்கான பகுதிகள் தயாராக உள்ளன. சில விஷயங்கள் யாரும் கேட்பதற்கு முன்பே முக்கியத்துவம் பெறுகின்றன. எண்ட்-டு-எண்ட் குறியாக்கத்திற்காக (end-to-end encryption) மக்கள் பெருமளவில் மனு அளிப்பதை யாரும் பார்க்கவில்லை; அது இயல்புநிலையாக அனுப்பப்பட்டது, பில்லியன் கணக்கான மக்கள் அதைக் கவனிக்காமலோ அல்லது கவலைப்படாமலோ பெற்றனர், இப்போது அது இல்லாத ஒரு மெசஞ்சர் செயலி உடைந்ததாகவும் மீறப்பட்டதாகவும் உணர்கிறது.
உங்களைக் கண்டறியவோ, உங்களைப் பற்றிய சுயவிவரத்தை உருவாக்கவோ அல்லது உங்களை இலக்காகக் கொள்ளவோ பயன்படுத்த முடியாத பணம் அதே வகையைச் சேர்ந்தது. அதை அவ்வாறு கையாளும் பணப்பையே அடுத்த சிறந்ததாக இருக்கும்.
பயனர்களுக்கானவை
நீங்கள் பயன்படுத்தும் பணப்பையே நீங்கள் ஒரு தரநிலையாக ஊக்குவிப்பதாகும். உங்கள் தனியுரிமை மற்றும் பாதுகாப்பைத் தீவிரமாக எடுத்துக்கொள்ளும் பணப்பைகளைத் தேர்ந்தெடுக்கவும். பாதுகாப்பான மற்றும் மிகவும் தனிப்பட்ட ஒன்றிற்காக, மென்மையான இடைமுகத்தைத் தியாகம் செய்வதை இது குறிக்கலாம். இப்போது இது அநேகமாக Walletbeat (புதிய தாவலில் திறக்கப்படும்)-இல் சமீபத்தியவற்றைப் பின்தொடர்வது, எந்தப் பணப்பைகள் பயனர் தனியுரிமையைச் செயல்படுத்துவதை நோக்கி மாறுகின்றன என்பதைப் பார்ப்பது மற்றும் அவற்றை முயற்சிக்க நேரம் ஒதுக்குவது ஆகியவற்றைக் குறிக்கிறது.
மேலும் ஆராய்வதற்கு
- பணப்பைத் தனியுரிமை மதிப்பெண் அட்டை (புதிய தாவலில் திறக்கப்படும்) - 13 பணப்பைகளின் முதல்-தொடக்கப் பிணைய வெளிப்பாடு
- ERC-5564: மறைமுக முகவரிகள் (புதிய தாவலில் திறக்கப்படும்)
- Railgun (புதிய தாவலில் திறக்கப்படும்), Privacy Pools (புதிய தாவலில் திறக்கப்படும்) மற்றும் Tornado Cash (புதிய தாவலில் திறக்கப்படும்)
- Helios (புதிய தாவலில் திறக்கப்படும்) மற்றும் Colibri (புதிய தாவலில் திறக்கப்படும்) இலகுரக கிளையண்டுகள்
- Kohaku (புதிய தாவலில் திறக்கப்படும்) - பணப்பைக் கட்டமைப்பாளர்களுக்கான தனியுரிமை SDK
- Walletbeat (புதிய தாவலில் திறக்கப்படும்) - தற்போதுள்ள பணப்பைகள் எவ்வாறு அளவிடப்படுகின்றன