Перейти до основного вмісту

Наступний чудовий гаманець буде приватним

приватність
гаманці
докази з нульовим розголошенням
Елліотт Александер
2 липня 2026 р.
15 хвилин на читання

Уявіть собі дві хвилини, які ви проводите у своєму гаманці. Ви відкриваєте застосунок, дивитеся на свій баланс, підключаєтеся до децентралізованого застосунку (dapp), який давно хотіли спробувати, схвалюєте транзакцію, яку він вам пропонує, і надсилаєте другу ETH, які винні йому за обід.

Ніщо не викликає відчуття, що за вами спостерігають. Ніхто не питав вашого імені. Ви закриваєте застосунок і продовжуєте свій день.

Тепер давайте порахуємо, що насправді стало відомо. Під час запуску, ще до того, як ви щось зробили, низка аналітичних сервісів дізналася вашу IP-адресу та те, що ви використовуєте цей гаманець. Сервер, через який ваш гаманець зчитує ланцюг, побачив кожну вашу адресу, опитану з однієї IP-адреси — ваше повне портфоліо, акуратно згруповане для того, хто зберігає логи. Dapp отримав вашу активну адресу, а це все, що потрібно будь-кому, щоб переглянути всю її історію. А платіж вашому другу — це постійний публічний запис, який пов'язує ваш гаманець з його гаманцем.

Кожен із цих витоків пройшов через одне й те саме програмне забезпечення. Гаманець завантажив аналітику, вибрав цей сервер, передав адресу, створив транзакцію. Але ця ж позиція має і зворотний бік: рівень, який бачить усе, є також рівнем, який може захистити все.

Багато гаманців мають бізнес-моделі, засновані на зборі цієї інформації, але є способи робити це, не наражаючи користувачів на ризик. Дещо з того, що для цього потрібно, лежить на полиці, працює, але ігнорується. Дещо ще ніхто не придумав. Обидві половини — це можливість, і той, хто візьметься за них, створить наступний чудовий гаманець.

Що ваш гаманець видає ончейн

Почнемо з ончейн-даних, з того, що є публічним незалежно від того, який гаманець ви використовуєте. Адреса не містить імені, і один цей факт дуже заспокоює. Але кожен отриманий вами платіж, кожен контракт, з яким ви взаємодіяли, розмір вашого балансу на даний момент і повний список усіх, з ким ви коли-небудь здійснювали транзакції, знаходяться у відкритому доступі, і будь-хто може зробити запит. Псевдонімність просто означає, що це зберігається під заповнювачем замість вашого імені.

Стандартний захист полягає в розподілі вашої активності між кількома адресами, і більшість досвідчених користувачів так і роблять. Це допомагає менше, ніж може здатися. Поповніть дві адреси з одного джерела або дозвольте їм один раз заплатити одна одній, і для будь-кого, хто проводить кластерний аналіз, вони зіллються в єдину сутність.

Ще у 2020 році дослідження (відкривається в новій вкладці) перших чотирьох років існування Етеріуму вже змогло кластеризувати 17,9% усіх активних зовнішніх акаунтів, виявивши понад 340 000 сутностей, які контролюють кілька адрес. Це було шість років і один бум штучного інтелекту тому. Ваше ретельне розділення знаходиться за кілька кроків від того, щоб бути розкритим.

Рано чи пізно кластер прив'язується до реальної людини. Зареєструйте ім'я ENS, яке перегукується з вашим нікнеймом у соцмережах, здійсніть виведення коштів з біржі, яка зберігає скан вашого паспорта, або отримайте платіж від того, хто зберігає підписані адреси в електронній таблиці, і кластер перестане бути абстрактним.

Витоки даних також роблять свою справу — електронна пошта, що витекла разом із домашньою адресою, зіставляється з ім'ям ENS, яке схоже на цю електронну пошту. Для всього цього більше не потрібна повістка до суду чи фахівець. Штучний інтелект перетворив просіювання мільйонів записів заради одного хорошого збігу на роботу, яка виконується за ніч, а її вартість постійно знижується.

Що ваш гаманець видає до того, як ви здійсните транзакцію

Ончейн-слід принаймні вимагав від вас здійснення транзакції. Позамережевий слід починається раніше. На початку 2026 року дослідник пропустив тринадцять популярних гаманців через аналізатор пакетів (відкривається в новій вкладці) на чистому пристрої та записав, що робив кожен із них під час першого запуску, ще до того, як існував будь-який акаунт. У середньому гаманець зв'язувався з близько чотирнадцятьма доменами. Найгірший зв'язався з 26 доменами за 41 IP-адресою, включаючи виклики інфраструктури балансу до трьох окремих провайдерів, для користувача, який ще навіть не створив гаманець. Інший гаманець у тесті постачався із сервісом зняття відбитків пристрою разом із вісьмома субдоменами маркетингової атрибуції.

Усе це — звичайні основи споживчих застосунків: аналітика, звіти про збої, маркетингова атрибуція, але це не Candy Crush, це застосунок, головною ідеєю якого є самосуверенність. Той самий тест виявив один гаманець (відкривається в новій вкладці), який взагалі нічого не надсилав під час першого запуску: нуль пакетів, нуль DNS-запитів. Ніщо в гаманці не вимагає такої балакучості.

Крім того, є витік, який ніколи не закривається. Ваш гаманець не зберігає копію ланцюга; щоразу, коли він зчитує баланс або надсилає транзакцію, він звертається до сервера, який називається провайдером RPC (віддаленого виклику процедур). Якщо ви не запускаєте власний вузол, кожен запит проходить через одного з них, і провайдер за замовчуванням бачить ваш повний список адрес, вашу IP-адресу та час усього, що ви робите. Зіставлення цієї IP-адреси з іменем абонента — це рутинний запит записів для уряду.

Коли провайдер МетаМаск за замовчуванням визнав у 2022 році (відкривається в новій вкладці), що він реєстрував IP-адреси разом з адресами гаманців, негативна реакція змусила його скоротити термін зберігання до семи днів (відкривається в новій вкладці). Треба віддати належне, але це рішення є лише політикою, а базова архітектура залишилася незмінною: один сервер усе ще отримує кожен ваш запит. І такий лог не обов'язково має бути запитаний, щоб завдати шкоди; йому достатньо просто існувати. Бази даних зламують, продають і непомітно об'єднують з іншими, і лог, який сам по собі нічого не означав, може бути пов'язаний з вами через роки після того, як він був записаний.

Що варто відзначити щодо всього цього рівня, так це те, що користувач ніколи нічого з цього не бачить. Надсилання грошей принаймні виводить перед вами екран підтвердження; метадані не мають екрана. Ніхто не схвалює передачу свого списку адрес разом зі своєю IP-адресою, і жоден запит на підписання не охоплює аналітику.

Ці налаштування за замовчуванням з'явилися зі стандартного посібника для споживчих застосунків — надійна інфраструктура, корисні звіти про збої, метрики зростання — застосовані без особливих роздумів до застосунку, який зберігає гроші людей. І це обнадійлива частина: кожен витік, згаданий у цьому розділі, зводиться до рішення, яке має прийняти будівельник гаманця.

Хто спостерігає

Почнемо з тих спостерігачів, яких ви хотіли б бачити найменше. Злочинці зрозуміли, що публічний реєстр також слугує каталогом людей, чиї заощадження можна відібрати силою. Атаки з використанням грубої сили (wrench attacks) — пограбування, під час яких ключ видобувається за допомогою насильства або погрози його застосування — зросли на 75% у 2025 році (відкривається в новій вкладці), а жертви втратили близько 101 мільйона доларів лише за перші чотири місяці 2026 року (відкривається в новій вкладці). І ця тенденція змістилася в бік того, що слідчі називають таргетингом на основі даних, коли зловмисники профілюють активи жертви ончейн ще до того, як постукають у двері. Більш ніж у половині нещодавніх інцидентів вони використовували чоловіка/дружину, дитину або батьків як важіль впливу. Баланс гаманця, який веде до ваших вхідних дверей, — це постійне запрошення для злочинців.

Крім того, є спостерігачі зі значками. Прозорий реєстр — це система стеження, яку не потрібно створювати жодному уряду: повний запис того, хто кому заплатив, коли і скільки, знаходиться у відкритому доступі, на відстані одного запиту без повістки до суду. Наскільки це має вас турбувати, залежить від того, хто вами керує, і для мільйонів людей відповіддю є уряд, який карає за пожертвування опозиційній партії, підписку на VPN або заощадження у валюті, яку держава не може надрукувати.

Для таких користувачів фінансова вразливість є моделлю загрози, і налаштування гаманця за замовчуванням визначають, наскільки вони вразливі.

Обидва типи спостерігачів отримують однакове оновлення. Штучний інтелект з кожним роком робить спостереження дешевшим, і все, що коли-небудь було записано в ланцюг, залишається записаним, доступним для будь-якого нового методу аналізу, який з'явиться в майбутньому. Ніщо з цього не є звинуваченням публічного реєстру; прозорість — це те, що дозволяє будь-кому перевірити ланцюг. Вразливість криється у сліді, який пов'язує запис із вами — схемах фінансування, повторно використовуваних адресах, логах серверів.

Досі гаманці залишали цей слід, тому що залишити його — це шлях найменшого опору, як для програмного забезпечення, так і для користувача. Це також саме те, що гаманець здатний усунути.

Чому саме в гаманці вирішується проблема приватності

Справедливо запитати, чому все це є завданням гаманця. На базовому рівні Етеріуму ведуться активні дослідження в напрямку приватності (відкривається в новій вкладці), і протокол з часом може взяти на себе частину цього тягаря. Але ланцюг оновлюється через хардфорки, у кращому випадку двічі на рік, і зміни, пов'язані з приватністю, будуть розподілені між кількома з них. Це часові рамки, що вимірюються роками і визначаються процесом, який не слід квапити.

Тим часом люди прямо зараз вирішують, чи безпечно отримувати платежі ончейн, робити пожертви, зберігати там заощадження. Їм потрібна приватність, яка з'явиться швидше, ніж це може забезпечити процес соціального консенсусу Етеріуму та графік форків.

Рівень застосунків не підходить для вирішення цієї проблеми. Навіть якби кожен dapp випустив власну функцію приватності, кожен міг би захистити активність лише у власних стінах, у свій власний спосіб, зі своїми власними особливостями та секретами, якими мав би керувати користувач. Те, що вас викриває, — це зв'язки, що проходять через усі з них: спільні адреси, сліди фінансування, посилання на вас — і ці зв'язки існують у просторі між застосунками. Вирішення проблеми приватності в кожному застосунку окремо означає вирішення її скрізь, окрім того місця, де проблема насправді існує. Dapps — це не те місце, де може існувати реальне рішення.

Залишається гаманець. Це єдине програмне забезпечення, яке бачить кожен dapp, до якого ви підключаєтеся, кожну адресу, яку ви контролюєте, і кожен запит, який ви робите. Та сама видимість, яка робить дірявий гаманець таким дорогим, дозволяє обережному гаманцю координувати приватність у всьому, що ви робите: вибирати, яка адреса взаємодіє з яким застосунком, маршрутизувати зчитування так, щоб жоден сервер не отримав повної картини, вести облік, якого вимагають протоколи приватності.

І ці протоколи просунулися далі, ніж вважає більшість будівельників. Railgun (відкривається в новій вкладці) обробив понад 5 мільярдів доларів сукупного обсягу (відкривається в новій вкладці) і сьогодні зберігає близько 80 мільйонів доларів (відкривається в новій вкладці), інструменти для прихованих адрес, такі як Umbra (відкривається в новій вкладці), згенерували десятки тисяч одноразових адрес, і, за одними підрахунками (відкривається в новій вкладці), понад 35 команд розробляють більше десятка різних підходів до приватних переказів.

Ніщо з цього ще не стало мейнстрімом, і деяких елементів дійсно не вистачає. Але протоколи працюють, через них проходять реальні гроші, і чого їм не вистачає, так це місця в основному потоці користувача. Саме тут у гру вступає далекоглядний гаманець.

Що насправді робить гаманець, який зберігає приватність

Якщо відкинути жаргон, більшість роботи з приватності — це бухгалтерія. Використовуйте нову адресу тут, направте депозит туди, збережіть цю нотатку, зачекайте перед виведенням, ніколи не дозволяйте цим двом акаунтам перетинатися. Це дисципліна, з якою люди погано справляються, а програмне забезпечення створене саме для цього, і сьогодні вона майже повністю лежить на користувачеві.

Гаманець, що зберігає приватність, — це той, який сам веде облік, замість того, щоб перекладати це на користувача. Користувач вирішує, що робити; гаманець гарантує, що ці дії не залишать сліду, який веде до нього.

Почнемо з того, що вже працює. Екрановані пули працюють сьогодні: Railgun зберігає приватний баланс поруч із вашим публічним, і як тільки кошти опиняються всередині, вихідний платіж нічого не розкриває про ваші інші активи. Витрати реальні — вищі комісії, ніж за звичайний переказ, генерація доказів вимірюється секундами, певна залежність від ретрансляторів — але протокол провів мільярди обсягів навіть із цими компромісами.

Поєднайте це зі звичкою, для якої не потрібен жоден протокол: нова адреса для кожного контрагента. Коли користувач підключається до нового dapp, гаманець може запропонувати для нього виділену адресу, поповнену з екранованого балансу, щоб застосунок бачив акаунт без історії та без пов'язаних адрес. Приховані адреси (ERC-5564 (відкривається в новій вкладці)) поширюють цей самий підхід на отримання платежів. Міксери, такі як Tornado Cash (відкривається в новій вкладці) та Privacy Pools (відкривається в новій вкладці), виконують простішу, вужчу роботу: кошти надходять з однієї адреси та виходять на іншу, при цьому зв'язок між ними розривається. Це інструмент для поповнення нової адреси, яку ніхто не зможе відстежити до вас — і відсутньою ланкою є гаманець, який створює таку адресу на вимогу, замість того, щоб залишати цей ритуал користувачеві. Ніщо з цього не чекає на хардфорк або дослідницький грант. Це чекає на гаманець, готовий вести облік від імені користувачів.

Мережева сторона — це здебільшого рішення. Випуск без сторонньої аналітики — це вибір, і принаймні один гаманець на ринку вже зробив його. Що стосується вразливості RPC, більшість гаманців уже дозволяють вам змінювати провайдерів, тому така можливість існує, захована на сторінці налаштувань, яку відвідують досвідчені користувачі, а всі інші ніколи не знаходять.

Нереалізований крок — це розділення: призначити різних провайдерів для різних адрес, щоб жоден сервер ніколи не бачив повного списку, і поставити проксі між гаманцем і провайдером, щоб IP-адреса та адреси ніколи не передавалися разом. Легкий клієнт, такий як Helios (відкривається в новій вкладці) або Colibri (відкривається в новій вкладці), дозволяє гаманцю перевіряти отримані відповіді, замість того, щоб приймати їх на віру. Кожен із цих кроків чогось коштує з точки зору інфраструктури, затримки або інженерного часу, але жоден із них не вимагає нової криптографії.

Далі йде Фронтір. Зчитування ваших балансів сьогодні означає розкриття вашого набору адрес тому, хто обслуговує запит, і робота над виправленням цього ведеться прямо зараз: довірені середовища виконання (Trusted Execution Environments) у поєднанні з Oblivious RAM, приватне отримання інформації та легкі клієнти, що наближаються до повністю приватних зчитувань. Ніщо з цього ще не є достатньо усталеним, щоб скопіювати з еталонної реалізації, і саме це робить цю сферу вартою освоєння.

Сторона запису має таку саму форму: однорангове мовлення та мікснети не дозволили б транзакції передавати вашу IP-адресу на сервер. Гаманці, які першими впровадять ці елементи, стануть тими, з якими будуть порівнювати всіх інших.

Ось планка, і зауважте, що це планка користувацького досвіду, а не нової криптографії. Візьміть розділ, з якого починалася ця стаття — запуск, підключення, схвалення, оплата — і збережіть його впізнаваним як той самий сеанс. Будуть компроміси; генерація доказу займає секунди, екранований переказ коштує дорожче, а одна-дві нові концепції можуть потребувати назви в інтерфейсі.

Наскільки незначними здаватимуться ці відмінності — це майстерність інтеграції, і вона відрізнятиме гаманці, які зроблять це правильно, від тих, які технічно пропонують це, але в спосіб, що ускладнює життя користувачам. Що має змінитися повністю: жодна аналітика не запускається під час старту, кожен новий dapp зустрічає адресу без історії, а платіж другу нічого не розкриває про акаунти, що стоять за ним.

Приватність, яка вимагає від користувача стати іншою людиною, ніколи не поширюється. Коли вона з'являється всередині досвіду, який користувачі вже розуміють, це просто кращий гаманець.

Ідеї, які варто запозичити

За межами основ лежить рівень функцій, які, наскільки я можу судити, ще ніхто не випустив. Це лише деякі ідеї, але кожна з них — це те, що може зробити один гаманець очевидним вибором.

Почнемо з часу. Наборам анонімності потрібен час для зростання між кроками, і ваші часові мітки непомітно розкривають більше, ніж ви думаєте — коли ви не спите, в якому часовому поясі живете, в які дні здійснюєте транзакції. Гаманець міг би ставити в чергу все, що не є терміновим, і запускати це в незвичні години: екранований депозит розраховується за ніч, кошти готові до ранку, і жоден ритм вашого життя ніколи не формується ончейн.

Далі — кнопка легкого рішення. Користувач, який з'являється сьогодні, повністю вразливий — одна часто використовувана сід-фраза, роки історії за нею. Дозвольте йому ввести її, і гаманець складе план міграції для схвалення — стільки-то в Railgun, стільки-то в Privacy Pools, налаштовуйте розподіл як завгодно. Пізніше, коли кошти знадобляться у відкритому доступі, вони з'являться готовими та нерозкритими: нова адреса, незвична година, сума, яка не повторює те, що було внесено. І часто вихід взагалі не потрібен. Усередині екосистеми Railgun користувач може здійснювати перекази та торгувати, ніколи не виходячи на поверхню, заощаджуючи до того ж на комісіях за вихід. Користувач, який у понеділок був відкритою книгою, до п'ятниці стає нечитабельним, і все, що він зробив, — це схвалив план.

Гаманець також міг би перевіряти приватність (linting). Евристики кластеризації, описані в першій половині цієї статті, є загальнодоступними, тому спрямуйте їх на власну транзакцію в очікуванні користувача та попередьте перед підписанням: цей платіж зв'яже ці два акаунти, це виведення збігається з вашим депозитом до цента. Гаманці вже симулюють транзакції, щоб виявити виведення коштів зловмисниками. Симуляція того, що дізнається спостерігач, — це той самий крок, спрямований на інший ризик.

І покажіть людям те, що вже бачить спостерігач. Дашборд, який проводить кластерний аналіз власних акаунтів користувача, перетворює абстрактну загрозу на те, на що користувачі відчувають потребу реагувати: ці п'ять адрес є однією сутністю для спостерігача, цей акаунт чистий, це ім'я ENS пов'язує їх. Це також дає згаданій вище функції легкої кнопки її «до і після».

Кроки до дії

Для будівельників

Кожен розділ цієї статті закінчується на одному й тому ж місці: виборі, який має зробити гаманець.

Спосіб зробити цей вибір — це розумні налаштування за замовчуванням, які користувач може змінити, кожне з них. За замовчуванням обирайте приватний шлях, тому що більшість користувачів житимуть саме з налаштуваннями за замовчуванням. Але залиште можливість вибору для користувача, тому що користувач, який не може спрямувати свій гаманець на інший сервер RPC або власний вузол, насправді не отримав суверенності.

Вам не обов'язково починати з нуля. Kohaku SDK (відкривається в новій вкладці) містить кілька примітивів, описаних у цій статті — екрановані баланси, міксери, легкі клієнти — тому гаманець може прийняти їх без необхідності перебудовувати кожен протокол з нуля. Деталі лежать на полиці. Деякі речі мають значення задовго до того, як про них хтось попросить. Ніхто не бачив, щоб маси вимагали наскрізного шифрування; воно постачалося за замовчуванням, мільярди людей отримали його, не помітивши і не переймаючись цим, і тепер месенджер без нього здається зламаним і таким, що порушує права.

Гроші, які не можна використати, щоб знайти вас, скласти ваш профіль або зробити вас мішенню, належать до тієї ж категорії. Гаманець, який ставиться до них саме так, стане наступним чудовим гаманцем.

Для користувачів

Гаманець, який ви використовуєте, — це той, який ви просуваєте як норму. Обирайте гаманці, які серйозно ставляться до вашої приватності та безпеки. Це може означати пожертвування найзручнішим інтерфейсом заради найбезпечнішого та найбільш приватного. Прямо зараз це, ймовірно, означає стежити за останніми новинами на Walletbeat (відкривається в новій вкладці), дивитися, які гаманці роблять крок назустріч забезпеченню приватності користувачів, і знаходити час, щоб спробувати їх.

Для подальшого вивчення