下一個偉大的錢包將具備隱私性

想像一下你花在錢包上的兩分鐘。你打開應用程式,看了一眼餘額,連接到一個你一直想嘗試的去中心化應用程式 (dapp),授權它顯示在你面前的交易,然後把午餐欠的 ETH 轉帳給朋友。
這一切感覺都沒有被監視。沒有人問你的名字。你關閉應用程式,繼續你的一天。
現在讓我們算算實際上洩漏了什麼。在啟動時,在你做任何事情之前,一堆分析服務就已經知道了你的 IP 地址以及你正在使用這個錢包。你的錢包用來讀取鏈上資料的伺服器看到了你持有的每個地址,這些地址都是從同一個 IP 查詢的——你的完整投資組合,為任何保存日誌的人整齊地分組。該 dapp 獲取了你的活躍地址,這就是任何人查詢其完整歷史紀錄所需的全部資訊。而支付給朋友的款項則是一項永久的公開紀錄,將你的錢包與他們的錢包連結在一起。
每一次洩漏都經過了同一個軟體。錢包載入了分析服務、選擇了該伺服器、交出了地址,並建立了交易。但同樣的地位也是一把雙面刃:能看到一切的層級,也是能保護一切的層級。
許多錢包的商業模式建立在收集這些資訊的基礎上,但其實有方法可以在不讓使用者面臨風險的情況下做到這一點。實現這項目標所需的一些技術已經存在、有效卻被忽視。而有些部分則還沒有人弄清楚。這兩部分都是機會,無論是誰承擔起這些挑戰,都正在建構下一個偉大的錢包。
你的錢包在鏈上洩漏了什麼
從鏈上開始,無論你使用哪個錢包,這些都是公開的。地址不帶有名字,單憑這個事實就讓人感到十分安心。但是,你收到的每一筆付款、你接觸過的每一個合約、你此刻的餘額大小,以及與你交易過的所有人的完整名單,都公開存在,任何人都可以自由查詢。假名只是意味著它被歸檔在一個佔位符之下,而不是你的名字。
標準的防禦方式是將你的活動分散到多個地址,大多數有經驗的使用者也是這麼做的。但它的幫助可能沒有看起來那麼大。只要從同一個來源為兩個地址提供資金,或者讓它們互相支付一次,對於任何執行叢集分析的人來說,它們就會合併為一個單一實體。
早在 2020 年,一項針對 (在新分頁開啟)以太坊前四年的研究就已經能夠將 17.9% 的活躍外部擁有帳戶進行叢集,揭露了超過 34 萬個控制多個地址的實體。那是六年前和一次人工智慧熱潮之前的事了。你小心翼翼的隔離距離被破解只差幾步之遙。
遲早,這個叢集會與真實的人聯繫起來。註冊一個與你社群媒體帳號相呼應的 ENS 名稱、從一個持有你護照掃描檔的交易所提款一次,或者收到一個在試算表中保存標籤地址的人的付款,這個叢集就不再是抽象的了。
資料外洩也起到了推波助瀾的作用——電子郵件與家庭地址一起洩漏,並與看起來像該電子郵件的 ENS 名稱相匹配。這一切都不再需要傳票或專家。人工智慧已經將在數百萬條紀錄中篩選出一個良好匹配項變成了一項只需一夜之間就能完成的工作,而且成本正在穩定下降。
在你進行交易之前,你的錢包洩漏了什麼
鏈上的蹤跡至少需要你進行交易。而鏈下的蹤跡則開始得更早。在 2026 年初,一位研究人員在一個乾淨的裝置上透過封包分析器測試了十三個受歡迎的錢包 (在新分頁開啟),並記錄了每個錢包在首次啟動時(在任何帳戶存在之前)所做的事情。平均每個錢包聯繫了約十四個網域。最差的錢包聯繫了 41 個 IP 地址上的 26 個網域,包括向三個獨立的提供商發出餘額基礎設施呼叫,而這一切都發生在使用者尚未建立錢包之前。測試中的另一個錢包則附帶了裝置指紋識別服務以及八個行銷歸因的子網域。
這一切都是普通消費者應用程式的支柱——分析、崩潰報告、行銷歸因——但這不是 Candy Crush,這是一個主打自我主權的應用程式。同一項測試發現有一個錢包 (在新分頁開啟)在首次啟動時完全沒有發送任何東西:零封包、零 DNS 請求。錢包的任何功能都不需要這些繁雜的通訊。
還有一個永遠不會關閉的漏洞。你的錢包並不持有鏈的副本;每當它讀取餘額或發送交易時,它都會向一個稱為 RPC(遠端程序呼叫)提供商的伺服器發出請求。除非你執行自己的節點,否則每個請求都會經過其中一個提供商,而預設的提供商會看到你的完整地址清單、你的 IP,以及你所做一切的時間點。將該 IP 與訂閱者名稱進行匹配,對政府來說只是一項例行的紀錄請求。
當梅塔馬斯克的預設提供商在 2022 年承認 (在新分頁開啟)它將 IP 與錢包地址一起記錄在日誌中時,強烈的反對聲浪迫使它將保留時間縮短至七天 (在新分頁開啟)。值得肯定的是,這種補救措施只是一項政策,而底層架構並未改變:仍然由一台伺服器接收你發出的每個請求。而且像這樣的日誌不需要被請求就能造成損害;它只要存在就夠了。資料庫會遭到外洩、出售,並悄悄地與其他資料庫合併,一個本身毫無意義的日誌可能會在寫入多年後與你聯繫起來。
關於這整個層級需要注意的是,使用者從未看到其中的任何一部分。匯款至少會在你面前顯示一個確認畫面;但中繼資料沒有畫面。沒有人會授權他們的地址清單與他們的 IP 一起傳輸,也沒有任何簽署提示會涵蓋分析服務。
這些預設設定來自標準的消費者應用程式劇本——穩固的基礎設施、有用的崩潰報告、成長指標——在沒有經過太多思考的情況下,就被應用到一個掌管人們金錢的應用程式上。這也是令人鼓舞的部分:本節中提到的每一次洩漏,都可以追溯到錢包建構者所能做出的決定。
誰在監視
從你最不希望出現的旁觀者開始。犯罪分子已經發現,公開帳本同時也是一份可以透過暴力奪取積蓄的人員目錄。扳手攻擊(透過暴力或暴力威脅來獲取金鑰的搶劫行為)在 2025 年激增了 75% (在新分頁開啟),受害者僅在 2026 年前四個月就損失了約 1.01 億美元 (在新分頁開啟)。而且這種模式已經轉向調查人員所稱的資料驅動目標鎖定,攻擊者在敲門之前就會在鏈上分析受害者的資產。在最近超過一半的事件中,他們將配偶、孩子或父母作為談判籌碼。一個能追溯到你家門口的錢包餘額,對犯罪分子來說就是一張常設的邀請函。
接著是帶著徽章的旁觀者。透明的帳本是一個任何政府都不需要建立的監視系統:誰付錢給誰、何時支付以及支付了多少的完整紀錄,公開存在,只需一次無需傳票的查詢即可獲得。這應該讓你多擔心,取決於統治你的是誰,對於數百萬人來說,答案是一個會懲罰向反對黨捐款、訂閱 VPN 或持有國家無法印製的貨幣作為積蓄的政府。
對於這些使用者來說,財務曝光就是威脅模型,而錢包的預設設定決定了他們曝光的程度。
這兩種旁觀者都在獲得相同的升級。人工智慧讓監視的成本逐年降低,而且曾經寫入鏈上的所有內容都會保留下來,可供接下來出現的任何新分析技術使用。這一切都不是對公開帳本的控訴;透明度正是讓任何人都能驗證鏈的原因。曝光存在於將紀錄與你聯繫起來的蹤跡中——資金模式、重複使用的地址、伺服器日誌。
到目前為止,錢包一直保留著這條蹤跡,因為保留它是阻力最小的路徑,對軟體和使用者來說都是如此。這也正是錢包有能力去消除的東西。
為什麼錢包是解決隱私問題的地方
質疑為什麼這些是錢包的工作是很合理的。在以太坊的基礎層有針對隱私的積極探索 (在新分頁開啟),而協定最終可能會承擔部分重任。但是,鏈是透過硬分叉進行升級的,一年最多兩次,而與隱私相關的變更將分散在其中幾個分叉中。這是一個以年為單位的時間表,並且由一個不應倉促行事的過程所決定。
同時,個人現在正在決定在鏈上獲得報酬、捐款、將積蓄存放在那裡是否安全。他們需要的隱私,必須比以太坊社會共識過程和分叉時間表所能提供的更快到來。
應用程式層並不適合解決這個問題。即使每個 dapp 都推出了自己的隱私功能,每個 dapp 也只能以自己的方式保護其內部活動,並帶有使用者需要管理的自身怪癖和秘密。讓你曝光的是貫穿所有這些應用程式的連結——共享的地址、資金蹤跡、追溯到你的連結——而這些連結存在於應用程式之間的空間中。逐個應用程式解決隱私問題,意味著在除了問題實際所在之處以外的所有地方解決它。dapp 並不是真正解決方案的歸宿。
那就只剩下錢包了。它是唯一能看到你連接的每個 dapp、你控制的每個地址以及你發出的每個請求的軟體。正是這種讓有漏洞的錢包付出高昂代價的可見性,讓一個謹慎的錢包能夠在你所做的一切中協調隱私:選擇哪個地址面對哪個應用程式、路由讀取請求以確保沒有單一伺服器能掌握全貌、執行隱私協定所要求的記帳工作。
而且這些協定的發展比大多數建構者想像的還要深入。Railgun (在新分頁開啟) 已經處理了超過 50 億美元的累積交易量 (在新分頁開啟),目前持有約 8000 萬美元 (在新分頁開啟);像 Umbra (在新分頁開啟) 這樣的隱形地址工具已經產生了數以萬計的一次性地址;根據一項統計 (在新分頁開啟),超過 35 個團隊正在尋求十幾種不同的私密轉帳方法。
這些目前都還不是主流,而且確實還缺少一些拼圖。但這些協定是有效的,真實的資金在其中流動,它們所缺乏的是在使用者主要操作流程中的一席之地。這正是具有前瞻性思維的錢包介入的地方。
保護隱私的錢包實際上做了什麼
撇開專業術語不談,大多數隱私工作都是記帳。在這裡使用一個新地址,將存款路由到那裡,保護這張票據,在提款前等待,永遠不要讓那兩個帳戶接觸。這是一項人類不擅長而軟體專為其建構的紀律,而今天它幾乎完全落在使用者身上。
保護隱私的錢包是自己進行記帳,而不是將其推給使用者的錢包。使用者決定要做什麼;錢包確保這樣做不會留下追溯到他們的蹤跡。
從已經上線的功能開始。屏蔽池(Shielded pools)今天已經可以運作:Railgun 在你的公開餘額旁邊保留了一個私密餘額,一旦資金進入,對外支付就不會透露任何關於你其他資產的資訊。成本是真實存在的——比普通轉帳更高的費用、以秒為單位的證明產生時間、對中繼者的某種程度依賴——但即使有這些權衡,該協定也已經承載了數十億的交易量。
將其與不需要任何協定的習慣結合:為每個交易對手提供一個新地址。當使用者連接到一個新的 dapp 時,錢包可以為其提供一個專用地址,由屏蔽餘額提供資金,因此該應用程式看到的是一個沒有歷史紀錄且沒有關聯的帳戶。隱形地址(ERC-5564 (在新分頁開啟))將相同的操作擴展到接收付款。像 Tornado Cash (在新分頁開啟) 和 Privacy Pools (在新分頁開啟) 這樣的混幣器做的是更簡單、更狹隘的工作:資金從一個地址進入並從另一個地址退出,兩者之間的連結被切斷。這是為一個沒有人能追蹤到你的新地址提供資金的工具——而缺失的拼圖是錢包根據需求產生這樣的地址,而不是將這個儀式留給使用者。這一切都不需要等待硬分叉或研究補助。它等待的是一個願意代表使用者承擔記帳工作的錢包。
網路方面主要取決於決策。發布時不帶任何第三方分析服務是一種選擇,市場上至少有一個錢包已經做到了。在 RPC 曝光方面,大多數錢包已經允許你更換提供商,因此這種選擇性是存在的,只是隱藏在進階使用者會造訪而其他人永遠找不到的設定頁面中。
尚未發布的舉措是隔離:將不同的提供商分配給不同的地址,這樣就沒有單一伺服器能看到完整的清單,並在錢包和提供商之間放置一個代理伺服器,這樣 IP 和地址就永遠不會一起傳輸。像 Helios (在新分頁開啟) 或 Colibri (在新分頁開啟) 這樣的輕客戶端讓錢包能夠驗證它得到的答案,而不是盲目相信。這些方法中的每一種都會在基礎設施、延遲或工程時間上付出一些代價,但它們都不需要新的密碼學。
接著是邊境。今天讀取你的餘額意味著向任何提供查詢服務的人透露你的地址集合,而修復這個問題的工作正在進行中:可信賴執行環境(TEE)搭配遺忘隨機存取記憶體(ORAM)、私密資訊檢索,以及朝向完全私密讀取發展的輕客戶端。這些技術都還沒有成熟到可以直接從參考實作中複製,而這正是它值得去開拓的原因。
寫入端也有類似的情況:點對點廣播和混合網路(mixnets)可以防止交易將你的 IP 傳送到伺服器。率先落實這些技術的錢包,將成為該領域其他產品的衡量標準。
這裡有一個門檻,請注意這是一個使用者體驗的門檻,而不是新穎密碼學的門檻。以本文開頭的部分為例——啟動、連接、授權、支付——並保持該流程的辨識度。這其中會有權衡;產生證明需要幾秒鐘,屏蔽轉帳的成本更高,而且介面中可能需要為一兩個新概念命名。
這些差異感覺有多小,取決於整合的工藝,這將區分出哪些錢包做對了,哪些錢包雖然在技術上提供了這些功能,但卻讓使用者的生活變得困難。必須徹底改變的是:啟動時不觸發任何分析服務,每個新的 dapp 都會遇到一個沒有歷史紀錄的地址,而支付給朋友的款項不會透露其背後帳戶的任何資訊。
要求使用者變成另一個人的隱私永遠無法普及。當它出現在使用者已經理解的體驗中時,它就是一個更好的錢包。
值得借鑑的構想
在基礎功能之上,還有一層據我所知還沒有人發布過的功能。這只是一些構想,但每一個都有可能讓某個錢包成為顯而易見的選擇。
從時間點開始。匿名集在各個步驟之間需要時間來成長,而你的時間戳記悄悄透露的資訊比你想像的還要多——你什麼時候醒著、你處於哪個時區、你在哪些日子進行交易。錢包可以將任何不緊急的事項排入佇列,並在非尖峰時段發送:屏蔽存款在夜間結算,資金在早晨準備就緒,而你的生活節奏永遠不會在鏈上成形。
接著是簡易按鈕。今天出現的使用者是完全暴露的——一個經常使用的助記詞,背後有著多年的歷史。讓他們輸入它,錢包就會草擬一個遷移計畫供他們授權——這麼多進入 Railgun,這麼多進入 Privacy Pools,你可以隨意調整分配比例。之後,每當需要在公開場合使用資金時,它們就會準備就緒且不被曝光地浮現:一個新地址、一個非尖峰時段、一個與存入金額不相符的數量。而且通常不需要退出。在 Railgun 的生態系統中,使用者可以進行轉帳和交易而無需浮出水面,此外還節省了退出費用。一個在星期一還是一本公開書籍的使用者,到了星期五就變得無法讀取,而他們所做的只是授權了一個計畫。
錢包也可以進行隱私檢查(linting)。本文前半部分提到的叢集啟發式方法是公開的,因此可以將它們指向使用者自己的待處理交易,並在簽章之前發出警告:這筆付款將連結這兩個帳戶,這筆提款與你的存款分毫不差地匹配。錢包已經會模擬交易來捕捉被抽乾的資金。模擬旁觀者能學到什麼,是針對不同風險的相同舉措。
並向人們展示監視者已經看到了什麼。一個在使用者自己的帳戶上執行叢集分析的儀表板,將抽象的威脅變成了使用者覺得需要採取行動的具體事物:對觀察者來說,這五個地址是一個實體,這個帳戶是乾淨的,這個 ENS 名稱連接了兩者。這也為上面提到的簡易按鈕功能提供了使用前後的對比。
行動步驟
給建構者
本文的每個部分都結束在同一個地方:錢包可以做出的選擇。
做出這些選擇的方法是提供使用者可以覆寫的合理預設設定,每一個都是如此。預設為私密路徑,因為預設設定是大多數使用者會接受的。但要保留使用者主導的選擇權,因為一個無法將錢包指向不同 RPC 伺服器或自己節點的使用者,並沒有真正獲得主權。
你不必從零開始。Kohaku SDK (在新分頁開啟) 打包了本文中的幾個原語——屏蔽餘額、混幣器、輕客戶端——因此錢包可以採用它們,而無需從頭開始重建每個協定。這些拼圖已經準備就緒。有些事情在任何人提出要求之前很久就很重要了。也沒有人看到大眾請願要求端到端加密;它作為預設設定發布,數十億人在沒有注意到或不在意的情況下獲得了它,而現在一個沒有它的通訊應用程式會讓人覺得是損壞且侵犯隱私的。
不能用來尋找你、分析你或鎖定你的金錢也屬於同一類別。以這種方式對待它的錢包,將成為下一個偉大的錢包。
給使用者
你使用的錢包就是你正在推廣為常態的錢包。選擇認真對待你的隱私和安全的錢包。這可能意味著為了最安全和最私密的介面而犧牲最流暢的介面。現在這可能意味著要關注 Walletbeat (在新分頁開啟) 的最新動態,看看哪些錢包正在轉向啟用使用者隱私,並花時間去嘗試它們。
進一步探索
- 錢包隱私計分卡 (在新分頁開啟) - 13 個錢包的首次啟動網路曝光情況
- ERC-5564:隱形地址 (在新分頁開啟)
- Railgun (在新分頁開啟)、Privacy Pools (在新分頁開啟) 和 Tornado Cash (在新分頁開啟)
- Helios (在新分頁開啟) 和 Colibri (在新分頁開啟) 輕客戶端
- Kohaku (在新分頁開啟) - 專為錢包建構者設計的隱私 SDK
- Walletbeat (在新分頁開啟) - 現有錢包的評比情況