Перейти до основного вмісту

Приватність в Етеріумі

Приватність є одним із ключових принципів Етеріуму. Як провідна блокчейн-платформа для програмованої криптографії, Етеріум містить екосистему технологій збереження приватності, які забезпечують конфіденційність і вибіркове розкриття інформації.

Підсумок

  • Доведіть, ким ви є, не розкриваючи своїх даних. Ви можете підтвердити свій вік, громадянство або відповідність вимогам онлайн, не передаючи своє посвідчення особи третім особам, використовуючи доведення з нульовим розголошенням в Етеріумі.
  • Інструменти приватного голосування в Етеріумі гарантують таємне цифрове голосування, тому ніхто не зможе побачити, як ви проголосували на публічно верифікованих виборах.
  • Зберігайте конфіденційність своїх платежів і фінансів за допомогою приватних ончейн-інструментів.
  • Вибіркове розкриття інформації дозволяє вам контролювати, якими даними ви ділитеся, даючи змогу розкривати лише ту інформацію, яку ви виберете, і лише тим сторонам, яких ви виберете, незалежно від того, чи це робиться для дотримання нормативних вимог, чи для повсякденної взаємодії.

Ваші дані, ваші умови

Етеріум прагне бути технологією-прихистком від хижацької економіки видобутку даних. Приватність, або свобода вибору того, що ви розкриваєте, кому і на власних умовах, є основою цифрової самосуверенності, для підтримки якої був створений Етеріум.

Етеріум визнає приватність не як нішеву функцію, а як важливу інфраструктуру для безпечного, глобального, однорангового рівня координації.

Сьогодні в Етеріумі існує передова екосистема інструментів приватності: від верифікації особи зі збереженням приватності та таємного голосування до конфіденційних транзакцій і застосунків, що враховують нормативні вимоги, з дорожньою картою, яка має на меті зробити приватність стандартом мережі за замовчуванням.

Приватність — це не про повне приховування всього. Це про свободу та справжню згоду: вибирати, яку інформацію кому розкривати, на власних умовах. У нашому повсякденному житті ми часто розкриваємо інформацію або доводимо твердження про себе, щоб взаємодіяти з іншими або поступово будувати відносини на довірі.

Однак ми вважаємо, що кінцеві користувачі повинні завжди вибірково домовлятися про розкриття своєї інформації, і що це має підтримуватися лише на основі вільно доступної, безумовної приватності.

Мандат Фундації Ethereum

Виклик: приватність у публічних блокчейнах

Публічні блокчейни, такі як Етеріум, працюють як незмінні, повністю прозорі реєстри. Їхня прозорість дозволяє тисячам незалежних комп'ютерів по всьому світу безпечно обробляти транзакції, верифікувати стан і забезпечувати роботу застосунків, не покладаючись на центральний орган влади.

Оскільки Етеріум є прозорою публічною мережею, кожна ончейн-дія видима для будь-кого, хто перевіряє реєстр. Хоча Етеріум пропонує псевдонімність, пов'язуючи активність із відкритим ключем, а не з юридичною ідентичністю, патерни активності можна проаналізувати, щоб розкрити конфіденційну інформацію та потенційно ідентифікувати користувачів.

Privacy is existential

Peter Van Valkenburgh makes the case that privacy is not merely a feature but an existential requirement for Ethereum's neutrality and trustlessness, drawing on legal battles over Tornado Cash, MEV, and validator liability.

Дивитися з транскриптом 

Більшість інтернет-трафіку, включно з взаємодією з блокчейном, проходить через централізовані вузькі місця, які створюють ризики для приватності та метаданих. Посередники, що знаходяться між користувачами та мережею, можуть викачувати дані транзакцій, профілювати звички, випереджати фінансові дії (фронтраннінг) або погіршувати якість обслуговування на основі IP-адрес.

Стійкість до видобутку даних — це архітектурний принцип, розроблений для усунення цих централізованих точок підключення. Хоча сьогодні в Етеріумі є багато рішень для збереження приватності користувачів, без приватності на рівні мережі ці інструменти все ще можуть підключатися до мережі через вразливі вузькі місця. Опціональні інструменти приватності на рівні застосунків також вимагають активного вибору для їх використання, наражаючи користувача на стеження в точці входу. Справжня конфіденційність вимагає, щоб приватність була практичною та повсюдною за замовчуванням.

Перехід Етеріуму до «приватності за замовчуванням»

Дослідники Фундації Ethereum об'єднали три основні пріоритети дорожньої карти (відкривається в новій вкладці) з усієї розподіленої екосистеми досліджень і розробок Етеріуму:

  • Приватні читання: Покращення приватності на рівні мережі, щоб користувачі могли робити запити та переглядати мережу Етеріум, а також автентифікуватися в застосунках Етеріуму без стеження або витоку метаданих.
  • Приватні записи: Захист таких дій, як платежі, віддання голосу, використання застосунку або здійснення переказу від небажаного розкриття, гарантуючи, що приватні ончейн-дії будуть такими ж недорогими та простими, як і публічні.
  • Приватне доведення: Перетворення Етеріуму на платформу, де надання приватних криптографічних доведень будь-яких даних є доступним на апаратному забезпеченні споживчого рівня, що дозволяє користувачам верифікувати відповідність вимогам або особу без розкриття непотрібної особистої інформації за допомогою ефективної генерації доведень з нульовим розголошенням.
Переглянути дорожню карту приватності

Ethereum's privacy roadmap

Andy Guzman of Privacy Stewards of Ethereum (PSE) walks through Ethereum's privacy roadmap at the Ethereum Privacy Stack summit during Devconnect 2025, covering the current state of privacy on the network and where the protocol is heading.

Захист вашої цифрової приватності в Етеріумі сьогодні

Етеріум є провідною блокчейн-платформою для програмованої криптографії. В Етеріумі створена надійна екосистема застосунків, що зберігають приватність, використовуючи криптографію для захисту цифрової ідентифікації, забезпечення таємного голосування та уможливлення конфіденційної координації та однорангових взаємодій.

Хоча ранні ончейн-рішення покладалися на базову обфускацію, сучасні фреймворки балансують між суворою конфіденційністю та вибірковим розкриттям інформації, щоб забезпечити верифікацію відповідності нормативним вимогам, коли це необхідно.

Цифрова ідентифікація зі збереженням приватності

Потреба в криптографічній приватності є очевидною, коли йдеться про цифрову ідентифікацію. Стандартні інтернет-методи вимагають від користувачів завантажувати видані урядом посвідчення особи (наприклад, водійські права або паспорти) або проходити біометричне сканування просто для того, щоб створити стандартний акаунт у соціальних мережах, купити квиток або отримати доступ до обмеженого інтернет-контенту. Завантаження конфіденційних, невідредагованих документів стороннім компаніям з верифікації створює централізовані сховища ідентифікаційних даних, які є дуже привабливими цілями для порушень безпеки.

Недоліком цього підходу є об'єднання ідентифікації з верифікацією. Онлайн-платформі не потрібно знати юридичне ім'я користувача, домашню адресу або точну дату народження (ідентифікація), щоб визначити, чи досяг він певного віку; вона повинна вимагати лише незаперечного математичного доведення (верифікації) цього факту.

Доведення з нульовим розголошенням (ZKP) використовуються в Етеріумі для створення систем цифрової ідентифікації зі збереженням приватності. ZKP — це криптографічний метод, який дозволяє одній стороні (доводжувачу) довести іншій стороні (верифікатору), що певне твердження є істинним, не розкриваючи жодних даних, що стоять за цим твердженням, наприклад, довести громадянство, не розкриваючи паспортних даних.

QuarkID: Bringing South America on-chain with SSI and account abstraction

Diego Fernandez presents QuarkID, the open-source, ZK-powered decentralized identity system built with the Government of the City of Buenos Aires, letting citizens consolidate and use government-issued and private credentials while preserving their privacy.

ZKP + Ідентифікація в дії: Національна цифрова ідентифікація (NDI) Бутану в Етеріумі

Реальним прикладом використання ZKP для систем управління ідентифікацією є система Національної цифрової ідентифікації (NDI) Королівства Бутан, побудована в Етеріумі. NDI Бутану використовує ZKP, щоб дозволити громадянам криптографічно доводити факти про себе, наприклад, «Я є громадянином» або «Мені більше 18 років», не розкриваючи конфіденційних особистих даних зі свого посвідчення особи.

Дізнайтеся більше про NDI Бутану в тематичному дослідженні децентралізованої ідентифікації 

Застосунки для ідентифікації зі збереженням приватності

Дізнайтеся більше про самосуверенну ідентичність

Голосування, управління та право на таємне голосування

Якщо децентралізована ідентифікація забезпечує автономію особистості, то децентралізоване управління забезпечує автономію спільноти. Оскільки участь у цифрових кооперативах та децентралізованих автономних організаціях (DAO) розширилася, і все більше державних суб'єктів впроваджують варіанти електронного голосування, зросла потреба в механізмах цифрового голосування, які залишаються публічно верифікованими, не покладаючись на непрозорих централізованих провайдерів.

Блокчейни з відкритим вихідним кодом, такі як Етеріум, мають потенціал для підвищення прозорості та ефективності виборів:

  • Зроблення даних виборчого процесу публічно верифікованими, що підвищує прозорість
  • Підвищення явки завдяки цифровому доступу
  • Значне спрощення процесу підрахунку та валідації голосів

Але повна прозорість публічних блокчейнів створює очевидні ризики для приватності. Оскільки реєстр є прозорим, кожен голос є відкритим; хоча акаунти є псевдонімними, уся їхня історія транзакцій та потенційно ідентифікована ончейн-активність видима для будь-кого, включно із записами про голосування та потенційними зв'язками з корпоративними чи політичними посадами. Чесність виборів руйнується, якщо роботодавець, політик або ворожий державний апарат може верифікувати, як саме людина проголосувала ончейн.

Доведення з нульовим розголошенням забезпечують інфраструктуру для систем голосування зі збереженням приватності в Етеріумі, поєднуючи прозорість, верифікованість та ефективність ончейн-голосування з криптографічною гарантією таємного голосування.

Інфраструктура, побудована на zk-примітивах Етеріуму, сьогодні активно захищає права людини по всьому світу. Freedom Tool (відкривається в новій вкладці), мобільний застосунок для голосування, який використовує ZKP, біометричні паспорти та реєстри на основі дерев Меркла, був розгорнутий на тіньових виборах із високими ставками, опозиційних опитуваннях та в проєктах паралельного управління, що просуваються опозиційними партіями в таких країнах, як Грузія, Росія та Іран. У цих умовах фізична безпека, свобода та життя виборців залежать від криптографічної гарантії таємниці голосування.

Прозоре голосування без приватності також створює середовище, схильне до корупції. Під час прозорого ончейн-голосування великі організації та зловмисники можуть відстежувати поведінку виборців у режимі реального часу та математично верифікувати виконання угод щодо підкупу виборців. MACI (Minimal Anti-Collusion Infrastructure) (відкривається в новій вкладці) в екосистемі Етеріуму — це набір смарт-контрактів із відкритим вихідним кодом і схем із нульовим розголошенням, розроблений PSE, який є приватною системою ончейн-голосування, що може використовуватися для створення виборчих інструментів в Етеріумі з мінімізацією ризику хабарництва та змови. MACI робить математично неможливим створення криптографічної «квитанції», яка б доводила третій стороні, як проголосував акаунт, усуваючи економічний стимул для підкупу виборців.

Застосунки для приватного голосування та управління

Приватні об'єднання та комунікація

Цифрова самосуверенність вимагає можливості для приватної, бездозвільної комунікації та об'єднання. У реальності, де централізовані платформи соціальної комунікації отримують прибуток від експлуатації приватності, користувачам потрібні децентралізовані альтернативи, які нативно захищають їхні метадані та комунікації.

Пам'ятайте: приватність є критично важливою

Самої лише децентралізації недостатньо; без надійних гарантій приватності прозорі публічні мережі можуть розкрити зв'язки користувачів та їхню приналежність до груп. Поєднання децентралізованої інфраструктури з криптографічною приватністю гарантує, що жодна організація не зможе контролювати, цензурувати або монетизувати людські зв'язки.

Перехід людей на інструменти приватності на базі Етеріуму вимагає поєднання застарілих ідентифікаторів без шкоди для даних та анонімності. Рішенням, що розвивається, є нуліфікатори Веб2-ідентифікаторів — криптографічний інструмент для доведення членства в авторизованому списку без розкриття особи, який також запобігає подвійному підписанню або спаму (наприклад, блокує користувачу можливість голосувати кілька разів або анонімно спамити на форумі). Хоча раніше їх використання вимагало просунутих навичок роботи ончейн, сьогодні, у поєднанні з верифікованим протоколом vOPRFs, нетехнічні користувачі можуть легко прив'язуватися до існуючих інтернет-ідентифікаторів, таких як адреса електронної пошти Google або акаунт GitHub.

Можливість для особи довести, що вона володіє певними кваліфікаціями, не пов'язаними з Етеріумом, зберігаючи при цьому приватність в Етеріумі, може уможливити анонімне викриття, псевдонімні організаційні форуми та безпечні цифрові об'єднання без покладання на централізованих посередників, які мають контроль для деанонімізації учасників. Прикладом на практиці є TLSNotary (відкривається в новій вкладці) — бібліотека з відкритим вихідним кодом, яка використовує криптографію, щоб дозволити користувачам доводити факти про свої вебдані третім сторонам, зберігаючи при цьому повний контроль над тим, якими даними вони діляться. Застосунки, створені за допомогою TLSNotary, дозволяють користувачам доводити факти з будь-якого вебсайту, від банківських балансів до платних підписок та історії прослуховування Spotify, або ділячись лише тими полями даних, які вони хочуть надати, або використовуючи ZKP для доведення факту без розкриття даних.

Застосунки для приватних об'єднань

Захист цифрових однорангових транзакцій

Фінансова приватність, що гарантує конфіденційність повсякденних покупок, пожертвувань та фінансових відносин, захищає людей від економічного стеження, дискримінації та цілеспрямованої експлуатації.

Стандартна транзакція в Етеріумі є одноранговою та псевдонімною, але вона також назавжди записується в публічному реєстрі. Якщо публічна адреса Аліси регулярно надсилає транзакції на публічну адресу Боба, будь-хто, аналізуючи блокчейн, може сказати, що Аліса та Боб мають постійні фінансові відносини.

Приховані адреси (формалізовані в стандарті Етеріуму ERC-5564 (відкривається в новій вкладці)) пом'якшують цю прозору кореляцію. Коли Аліса хоче заплатити Бобу, програмне забезпечення її гаманця використовує приховану метаадресу Боба для генерації унікальної одноразової адреси призначення, на яку Аліса надсилає кошти. Для стороннього спостерігача це виглядає так, ніби Аліса надіслала кошти на випадковий акаунт, який ніколи раніше не використовувався.

Застосунки з прихованими адресами

Дізнайтеся про платежі в Етеріумі

Протоколи мікшування та пули приватності

Окрім прихованих адрес, ще одним способом захисту переказів і транзакцій, незалежно від того, чи це однорангове надсилання, внесення депозиту в застосунок, виведення на гаманець або переказ коштів між власними акаунтами, є протоколи, які розривають видимий ончейн-зв'язок між джерелом і місцем призначення коштів.

Ранні рішення для приватності мали форму неструктурованих протоколів мікшування (або міксерів). Міксери дозволяють користувачам вносити кошти в загальний пул, а потім виводити ці кошти на нову адресу, розриваючи зв'язок між джерелом і місцем призначення.

Проблеми з дотриманням нормативних вимог призвели до розробки пулів приватності. Ці системи переносять валідацію з точки входу на точку виходу. Пул приймає всі депозити, щоб максимізувати набір приватності, але коли користувачі виводять кошти, вони повинні криптографічно довести, що їхні кошти надійшли з «чистої» підмножини депозитів.

Доведення відповідності нормативним вимогам досягається переважно за допомогою двох моделей:

  • Доведення невинуватості (POI) / семантика виключення: У моделі POI користувач генерує доведення з нульовим розголошенням, яке демонструє, що його конкретний депозит не перетинається із заздалегідь визначеним чорним списком відомих зловмисних адрес (наприклад, підсанкційних гаманців або відомих адрес хакерів). Користувач доводить, що він не є зловмисником, не розкриваючи свою справжню особу, конкретну суму депозиту або історію транзакцій.
  • Провайдери наборів асоціацій (ASP) / семантика включення: ASP вимагають від користувачів довести, що їхні кошти належать до дозволеної підмножини, яку курує довірений ASP, перш ніж виводити їх. ASP відстежує депозити, виконує перевірку «Знай свою транзакцію» (KYT) і класифікує гаманці на основі таких змінних, як статус KYC або відсутність незаконної поведінки.

Програмована відповідність нормативним вимогам дозволяє пулам приватності ефективно стримувати незаконну експлуатацію, зберігаючи при цьому приватність транзакцій для звичайних користувачів.

Застосунки для приватних транзакцій

Програмована приватність і мережі рівня 2

Приховані адреси та пули приватності захищають базові перекази активів, але не приховують складну логіку смарт-контрактів, задіяну під час торгівлі токенами на децентралізованій біржі, запозичення активів із протоколу кредитування або участі в децентралізованому управлінні.

Мережі рівня 2, орієнтовані на приватність, забезпечують приватне середовище для обчислень, успадковуючи при цьому безпеку головної мережі Ethereum. Деякі з цих мереж використовують ролапи з нульовим розголошенням (ZK-ролапи), які об'єднують тисячі транзакцій позамережево, генерують криптографічне доведення їхньої дійсності без розкриття базових даних транзакцій і публікують це доведення в Етеріумі.

How to make a guerilla L2

Fatemeh Fannizadeh and Melanie Premsyl on building Layer 2 networks as tools for privacy, liberty, and resistance, reimagining blockchain infrastructure through a cypherpunk and activist lens.

Дивитися з транскриптом 

ZK-ролапи масштабують пропускну здатність мережі Етеріум і зберігають гарантії безпеки головної мережі Ethereum, пропонуючи при цьому механізми вибіркового розкриття інформації, необхідні для конфіденційних децентралізованих фінансів (DeFi), приватних атестацій особи та застосунків, що враховують нормативні вимоги.

Рівні 2, орієнтовані на програмовану приватність, такі як Aztec, дозволяють розробникам розгортати приватні смарт-контракти. Внутрішній стан, баланси користувачів, ідентифікаційні дані та бізнес-логіка математично захищені від публічного перегляду, а середовище приватного виконання (PXE) працює на локальному пристрої користувача, обробляючи конфіденційні дані. Публічна віртуальна машина Aztec дозволяє застосункам поєднувати ці верифіковані приватні дані на стороні клієнта зі спільним станом публічного реєстру.

Мережі рівня 2 Етеріуму, орієнтовані на приватність

  • Aztec (відкривається в новій вкладці) — рівень 2 в Етеріумі, орієнтований на приватність, який дозволяє приватне виконання та приватний стан, публічне виконання та публічний стан, а також приватні взаємодії з головною мережею Ethereum.
  • Fairblock Network (відкривається в новій вкладці) — конфіденційний рівень 2 для відкритих фінансів, орієнтований на конфіденційні фінанси, конфіденційні середовища виконання для установ та приватний ШІ.
  • Silent Data (відкривається в новій вкладці) — рівень 2 із підтримкою приватності для ончейн-верифікації приватних даних і програмованої приватності, орієнтований на роботу як платформа для розгортання приватних застосунків і платформ токенізації.
  • Starknet (відкривається в новій вкладці) — бездозвільний, децентралізований ZK-ролап із модульною екосистемою для створення користувацьких застосунків і варіантів використання.
Дізнайтеся про екосистему рівня 2

Вибіркове розкриття інформації

Вибіркове розкриття інформації — це можливість для користувачів криптографічно ділитися конкретними, верифікованими частинами інформації з обраними сторонами, зберігаючи при цьому решту своїх даних приватними. В екосистемі Етеріуму вибіркове розкриття інформації стає основним стандартом для балансування автономії користувачів із можливостями дотримання нормативних вимог у реальному світі.

  • Користувачі прихованих адрес можуть за бажанням поділитися ключем перегляду з авторизованими третіми сторонами, такими як бухгалтери або податкове програмне забезпечення, забезпечуючи прозорість там, де це вимагається юридично (або функціонально), без шкоди для контролю над своїми коштами.
  • Пули приватності дозволяють користувачам вільно взаємодіяти в DeFi, виводити чисті кошти та генерувати за запитом криптографічні доведення відповідності (наприклад, POI) для аудиторів і податкових записів.
  • У системах децентралізованої ідентифікації вибіркове розкриття інформації дає людям можливість контролювати доступ до особистих ідентифікаторів, наприклад, доводити, що вони відповідають віковим вимогам, не розкриваючи точну дату народження, або розкривати лише вибрані поля особистих ідентифікаторів за власним вибором.

Вибіркове розкриття інформації слугує мостом між захистом приватності та підтримкою системної цілісності.

Що далі

Сьогодні ландшафт Етеріуму надає людям рішення для приватності на рівні застосунків для транзакцій, ідентифікації, голосування, комунікації, створення застосунків тощо. Екосистема приватності в Етеріумі пропонує робочі альтернативи практикам видобутку даних, які стали визначальними для сучасного інтернету.

Світовий комп'ютер, який є глобально доступним, фінансово прозорим і стійким до цензури, є неповним без математично гарантованої приватності. Дорожня карта Етеріуму має на меті повністю інтегрувати нативну приватність, закриваючи інфраструктурні вузькі місця, які можуть призвести до витоку метаданих і розкриття користувачів.

Прикладна криптографія, доступні доведення з нульовим розголошенням і децентралізовані мережі з відкритим вихідним кодом є перевіреними будівельними блоками для більш вільного та безпечного цифрового світу. У міру розгортання оновлень мережі та все частішого використання розробниками SDK та інструментаріїв, що зберігають приватність, Етеріум наближається до того, щоб зробити приватність універсальним стандартом за замовчуванням.

Рекомендовано до прочитання