跳至主要內容

以太坊隱私技術堆疊:私密讀取、網路與隱藏的資料外洩

Andy Guzman 解釋了當錢包從以太坊讀取資料時,中繼資料是如何外洩的,以及隱私路線圖中的私密讀取與網路研究如何封堵存取層的漏洞。

發布日期: 2026年2月16日

由以太坊基金會 (Ethereum Foundation) 隱私守護者 (PSE) 團隊負責人 Andy Guzman 在 EthBoulder 2026 發表的一場演講。他揭露了以太坊隱私的一個重大盲點:即使是從未簽署過交易的使用者,也會透過日常查詢外洩詳細的行為資料。他介紹了以太坊隱私技術堆疊,涵蓋私密讀取 (PIR)、流量隱私 (洋蔥路由與混合網路),以及統一二元樹與 ZK 可驗證狀態等效能工作。

本逐字稿是 EthBoulder 發布的原始影片逐字稿 (在新分頁開啟)的無障礙副本。為提升可讀性,已進行了輕微編輯。

虛構的 RPC 供應商信件 (0:12)

大家好,我是 Andy,我想介紹一個在以太坊生態系中不常被討論但卻極為重要的主題。正如大家可能從投影片和介紹中注意到的,這與隱私有關,以及我們如何在不知不覺中缺乏保護。

讓我從一封某人寫給你的信開始說起。

「親愛的尊貴使用者,感謝您本月進行的 847 次查詢。我們非常高興能認識您。我們知道您在三個不同的錢包中持有 ETH。我們知道您上週二查看了 94 次 ETH 的價格。那天對大家來說都很難熬,所以我們不會評斷什麼。您還查看了 BTC 的價格,這很有趣,因為您並沒有持有任何比特幣。您在考慮分散投資嗎?這將是我們之間的秘密,當然,還有我們的分析合作夥伴。您還密切關注著兩個尤尼斯瓦普 (Uniswap) 資金池,並且上週查看了 14 次您的 Aave 健康係數。您或許該放鬆一下,或者乾脆增加一些抵押品。星期四您在 12 分鐘內查看了三次,您當時非常擔心。您查看了四個不同的 ENS 名稱,所以您不是在啟動新專案,就是面臨了身分認同危機。而且您總是在山區時間晚上 11 點到早上 7 點之間保持安靜。」

您如何在未簽署交易的情況下外洩資料 (1:34)

「因此,我們相當確定您住在波德 (Boulder) 或附近。您從未透過我們簽署過任何一筆交易。您也從來不需要這麼做。您的好奇心已經告訴了我們一切。您誠摯的 RPC 供應商敬上。」

當然這是一封虛構的信,但它描述了我們每天確實都在外洩的資訊。即使您沒有進行任何一筆交易或任何鏈上操作,您基本上也把一切都告訴了任何渴望取得這些資料和您行為模式的分析公司。

私密寫入與私密讀取 (2:07)

那麼,現在隱私領域到底發生了什麼事?我發現我們非常強調鏈上隱私,或者我們在 PSE 稱之為私密寫入:您在鏈上進行的所有操作。這很合理,對吧?這些操作會被永久記錄並傳輸到世界各地,因此在特定操作中不外洩您的地址確實是有道理的。我們也非常重視工具:資料來源、證明、DSL 以及我們可以用來為開發人員提供更多工具的語言,讓他們能夠表達並建立在鏈上具有更高隱私性的強大應用程式。

但我想在這次演講中提出,我們對其他領域的關注和努力還遠遠不夠:我們稱之為私密讀取的領域,因為每當您從區塊鏈查詢資料時,您都會外洩大量資訊;以及私密網路,因為甚至在任何東西到達鏈上之前,您的所有流量就已經外洩了。

稍微講點技術性的:所有的 RPC 呼叫,例如 eth_getBalance、eth_call 和 eth_getLogs,都是以純文字形式發送給 RPC 供應商的請求,並且會與您的 IP 關聯起來。

為什麼更多活動會增加被分析的風險 (3:20)

有了這些資訊,要對人們進行分析、分類和建立行為模型就變得非常容易。而這可能會被用來對付您。正如您所想像的,資訊就是力量,人們掌握關於您和您行為的資訊越多,他們對您的控制力就越大。

大多數人並沒有意識到這一點。大多數人會說,好吧,這其實沒關係,因為這不是關鍵資訊。或者他們可能會想:活動越多,我就越受保護。這完全不是事實,而且有違直覺。對於鏈上操作,只要有匿名集存在,這確實有幫助:使用者越多,隱私性越高,也就越容易混入其中。但對於讀取來說情況恰好相反,因為查詢是不可互換的。您傳輸的活動越多,採取的行動越多,關聯面就越豐富,也就越容易建立您的行為輪廓。

因此,每當出現去中心化金融 (DeFi) 狂熱或 NFT 熱潮時,人們就會變得更加草率。當然,營運安全 (OpSec) 會被拋諸腦後,根據大多數人陷入的活動模式來去匿名化變得非常非常容易。

介紹以太坊隱私技術堆疊 (4:43)

我想從整體局勢開始:我們應該從哪裡著手、需要什麼,以及誰在做什麼。這次演講將探討一些更具技術性的主題以及一些更高階的概念性主題,讓每個人都能從中獲得一些價值。

我想介紹我所謂的以太坊隱私技術堆疊,或者說以太坊隱私技術堆疊的各個層級,我認為這有助於我們進行推論。如果我們真的想要隱私,我們不僅需要鏈上隱私;我們還需要在堆疊的所有這些層級中獲得隱私,這類似於交易的生命週期,或是 OSI 模型及其技術層。我認為我們可以建立一個標準,或者某種整個生態系範圍內的共識,來承認這些層級的存在。也許這不是最終型態,但我認為它無疑已經很有用了。

逐層分析:您在哪裡外洩資料 (5:41)

最頂層是應用層。當然,每當您造訪網站時,您就會外洩您正在造訪的內容,人們就可以開始進行分析:匿名集、憑證、將您的 IP 與您造訪的內容連結起來,即使您什麼都沒做。

下一層是錢包層。每當您採取行動時,您不僅會將資訊外洩給應用層,還會外洩給閘道器。現在的錢包非常複雜,它們與許多其他系統和服務整合,您外洩的資訊遠比您想像的要多。即使您只是打開錢包,它查詢了 ETH 的價格或您的餘額,您就已經外洩了一切。

然後是閘道器:RPC、代理伺服器、中繼器。您再次外洩了更多中繼資料。接著是人們想像中的鏈上元素,也就是每當在 EVM 上查詢事物時,例如狀態或執行模式。例如,查詢某個東西的餘額,或是智能合約的狀態。最後是共識層,也就是所有驗證者所在的地方。根據您是在鏈上寫入還是鏈上讀取,您可能還會接觸到記憶體池。

還有另一個垂直領域,我們稱之為網路,它是橫向的,貫穿所有這些層級。例如:現在您造訪一個網站,伺服器就會知道您的 IP。但如果您透過 Tor 或其他匿名網路造訪該網站呢?您會知道網站的 IP 地址,但他們不會知道您的。如果該網站託管在一個最近開始審查所有加密貨幣相關事務的國家呢?該網站和公司也會想要隱藏他們的 IP,並希望將他們的網域隱藏在洋蔥網域後面。

這些都是有道理的事情:我們需要逐層進行,強化一切,透過一個想要審查一切的極具破壞性攻擊者的視角來進行分析。即使我們不這麼做,並說我們生活在一個夠好的狀態中,這些資訊現在也會被記錄下來,並將由許多您甚至不認識的人、開始出售您資料的公司永久代管。最終,在五年後,可能有人會禁止加密貨幣並說:「任何在過去五年內使用過尤尼斯瓦普 (Uniswap) 的人,我是美國國稅局 (IRS),我要開始敲門並把你們抓進監獄」,諸如此類。這些反烏托邦的場景現在正在世界各地的不同國家發生。

私密讀取與私密網路 (8:24)

好的,所以我們有了以太坊隱私技術堆疊。我們應該把重點放在哪裡?在這次演講中,我想談談這兩個領域。私密讀取:每當您從鏈上存取狀態時,您都會接觸到所有這些層級,從應用程式 (假設我想查詢 ETH 的價格),到錢包,到閘道器,再到執行以太坊和 EVM 的節點,然後再返回。基本上就是一個 RPC 供應商或索引器。以及私密網路,也就是發生在網路層的所有操作。這就是我們想要強化的部分。

三大支柱:資料、流量、效能 (9:05)

我認為要實現這個目標,有三個關鍵支柱。我們想要隱藏並使資料本身私密化。我們想要隱藏並使流量本身私密化。然後我們希望讓它具備高效能、實用、實際且低成本。這總結了許多關於生態系中正在發生的事情的資訊,但我認為這有助於描繪整體局勢,並找出我們可以加速發展的著力點。

隱藏資料:從代理伺服器到 PIR (9:39)

那麼,資料。我們想要保護什麼?我們想要隱藏您向這些伺服器請求的資訊內容,並且我們想要隱藏您存取這些資料的模式。不僅是內容,還有模式。

有不同層級的技術。第一種是什麼都不做:您就只是外洩一切。每當您連接錢包時,您會將您的 IP 地址與您正在查詢的合約綁定,與特定地址的特定 eth_getBalance 綁定,就這樣。即使您使用的是隱私協定 (例如 Tornado Cash),並且您想要查詢默克爾樹的狀態,您要麼必須下載整棵樹 (這效能不是很好),要麼就會外洩您正在查詢的路徑和葉節點,從而縮小您的匿名集。因此,如果您不保護您的網路和資料存取模式,即使使用像 Tornado Cash 這樣強大的隱私協定也是不夠的。

下一個層級是某種代理伺服器或中繼器:許多不知道請求來自何處的機器,最終擷取資料。這不是很實際,也不是很無須信任。

然後是 TEE (可信任執行環境),這向前邁進了一步,也是一些團隊和公司正在提供服務的地方。我認為這是一個很好的進展,但還不夠,同樣是因為攻擊和破壞 TEE 的成本正在大幅下降。對於某些關鍵的使用案例來說,這是不夠的;但對於許多日常使用案例來說,這可能就足夠了。

還有其他團隊致力於 OMAP (遺忘映射存取模式) 和 ORAM (遺忘隨機存取記憶體)。這些是類似的技術,試圖混淆您嘗試存取資料集中的哪些部分。您不是說「我想要這個 ETH 地址的餘額」,而是隨機存取不同的東西,所以伺服器不會知道。

我認為這些技術的最終目標將是 PIR (私密資訊檢索),這意味著伺服器不知道您在查詢什麼,也無法從中得知任何資訊。

私密資訊檢索 (PIR) 解釋 (12:03)

私密資訊檢索是密碼學中一項超級強大的技術,而且將會被廣泛使用。有兩種變體:索引 PIR (如果您有索引下的結構化資料,就可以使用它) 和關鍵字 PIR (顧名思義,您透過關鍵字進行查詢)。很難有一種方案能適用於所有情況。

以太坊狀態非常龐大且多樣化。我昨天了解到,日誌是只能附加的,但帳戶模型則不同:有些狀態更新得非常頻繁,有些則不然。根據您切割和分析的方式,您可能會擁有數 MB、數 GB 或數 TB 的資料,且具有截然不同的存取模式。

多代理 PIR 架構 (12:48)

我們在 PSE 內部正在制定的提案 (在這裡我將先從概念上談起,然後談談我們在 PSE 正在進行的具體專案,以及我在生態系中看到的其他事物) 是一個多代理架構。沒有任何單一方案能完美適用於所有以太坊狀態。但如果我們能根據類型或存取模式來切割以太坊狀態,我們就能為每一種找到非常好的方案。

如果我們有一個執行這種多代理架構的服務,並且根據查詢的類型以及它們在以太坊狀態中可能的位置,來執行一種或另一種方案呢?這已經讓我們非常接近某種可行、具備生產能力且能提供給生態系的解決方案了。這將需要類似統一 API 的東西,這樣錢包、索引器、使用者和去中心化應用程式 (dapp) 開發人員就不需要擔心使用了哪種方案以及如何呼叫它。您只需要標準的 API,實作細節就交給別人去煩惱。

我們已經在做這件事,並實作了兩種不同的方案。我們將開放資助計畫,並試圖協調生態系中更多的人來解決其中一些問題,看看哪些是以太坊最需要的。

這裡有一些關於不同 PIR 方案的數據:吞吐量、通訊負載等等。這很困難,因為不同的應用程式有不同的存取模式。有些會存取大量的收據,有些想要存取更多的狀態 (例如 Rotki),有些則存取更多的交易 (例如 Helios)。沒有萬靈丹,混合架構很可能是最有幫助的。我們也在進行知識系統化,所以如果您對此感興趣,我們可以與您分享。這裡只是一些在這些領域工作的團隊。如果您是某個團隊的一員而我沒有將您列入,請見諒;如果有人看到錄影發現有遺漏,請告訴我,我會開始將您加入。

隱藏流量:洋蔥路由與 Tor (15:22)

我們討論了資料。另一個大項目是流量。我們如何隱藏流量,以及我們想要隱藏什麼?簡單來說,我們想要互相隱藏用戶端和伺服器的 IP,並對可能在窺探流量的外部世界隱藏。我們有不同的技術:洋蔥服務、混合網路、VPN、DC 網路,可能還有其他分類。我只打算談談前兩個。

洋蔥路由技術會分層加密,流量也會分層解密。中間的人永遠無法知道來源,有些人永遠無法知道目的地,有些人則什麼都不知道;他們只是充當路由器。

長話短說:如果所有以太坊生態系的流量都可以透過 Tor 網路進行路由呢?當然也有其他選擇。我們將幫助保護發送者的 IP:當您發送交易或請求資訊時,您的手機或筆記型電腦的 IP 不會外洩。當然,我們也會保護接收者,也就是伺服器。想像一下,在伊朗、中國、北韓或委內瑞拉,有人試圖代管一個去中心化金融 (DeFi) 協定或服務,卻遭到他們國家的審查。這是一個可以保護他們生命安全的選項。它繞過了審查,還對 ISP (網際網路服務供應商) 隱藏了流量,我們都知道情報機構會監聽 ISP 以窺探一切。

目標是擁有一個隨插即用的替代方案:一個 SDK,這樣錢包、去中心化應用程式 (dapp) 開發人員和基礎設施供應商就不需要擔心實作細節。他們只需要知道,如果使用這個 SDK,流量就會被洋蔥化、加密並強化。

我想特別表揚一個團隊,Brume 錢包團隊,他們啟動了 Echalote,這是一個用於網路的 Tor 開源實作。這現在已經存在:有 Tor 用戶端,但它們是用 C 語言編寫的,並且需要在特殊的瀏覽器中執行。如果我想將其加入到梅塔馬斯克 (MetaMask)、Kohaku 錢包,或是 Ambire、Rabby 以及所有其他錢包中呢?我們需要 JavaScript SDK,而這正是 Echalote 所開創的。

然後,Tor 專案正在開發一個名為 Arti 的新實作,這是他們下一代的用戶端。但我們需要一個嵌入式的 Arti。Arti 是基於 Rust 的,它需要被編譯成 WASM 才能在您的瀏覽器中執行,這樣您就可以非常輕鬆地匯入它。我們基本上與 Tor 團隊有合作:每週通話,並共同進行一些專案和合作夥伴關係。

以太坊的混合網路 (18:16)

在混合網路方面,我想特別表揚幾個正在著手解決這個問題的團隊:Nym 團隊;HOPR,也是最早的團隊之一;像 Gnosis VPN 這樣的 VPN;以及幾個對我來說比較新的團隊,例如 Anyone Protocol (我想該團隊的某個人應該在丹佛這裡),加上其他一些新團隊。有許多團隊致力於混合網路、VPN 和其他方法。

我們想看看:如果我們為以太坊建立一個專用的混合網路,我們可以在其中路由 RPC 流量,那會怎麼樣?混合網路具有強大的保證,但它們會增加很多延遲。對於某些使用案例來說這沒關係:只要您擁有隱私,多花一點時間也無妨。但對於去中心化金融 (DeFi) 和交易等事物,如果它們增加延遲,就極不可能被採用。那麼,在最高隱私保證下,我們能達到的最快速度是多少?再次向其中一些團隊致敬,如果有人在這些領域工作而我沒有將您加入,我很樂意與您聊聊。

效能:統一二元樹與 GPU 加速 (19:28)

我想談的最後一件事,也是實現這一目標的第三個支柱,就是效能。我們希望這些東西執行得又快又便宜。我有一個原則:如果成本高於效益,這些東西就不會被採用。成本意味著使用者的體驗、時間和精力,但也意味著開發人員和基礎設施的成本:這執行起來非常昂貴嗎?我們需要盡可能降低成本,我可以談談兩個高階的倡議。

一個是 UBT (統一二元樹)。根據您參與協定 EIP 的程度,您可能聽說過這個。現在我們有默克爾帕特里夏樹,它很有用,但對於 ZK 和其他類型的密碼學來說並不是非常有用。有一個提案 EIP-7864,不是轉向沃克爾樹,而是轉向統一二元樹。這對於查詢狀態,然後在上面進行像 ZK 這樣的密碼學操作來說,效率要高得多。

我們有一個專案正在做可驗證的 UBT:您在任何以太坊用戶端加入一個 sidecar,它不執行 MPT 資料庫,而是擁有一個 UBT 狀態資料庫,然後您使用 zkVM 證明從 MPT 到 UBT 的轉換是有效的。這已經非常強大了。一旦我們成功做到這一點,輕用戶端就可以使用它來提高效能,而像 PIR 這樣的東西就可以執行得快得多。

另一個方面是 GPU 加速。如果我們最佳化堆疊的較低層級,我們就能讓這些東西執行得快得多:GPU 是其中之一,或者 CPU 加速也是。這些東西可能會在伺服器上執行,而不是在手機上,因此開始探索我們如何建立這些較低層級的函式庫以大幅提升執行速度,也是非常有價值的。

總結一下到目前為止的內容:我們有這五個層級,我們想要涵蓋這些使用案例。有三大支柱:資料、流量和效能。對於資料,我們有代理伺服器、TEE、ORAM、OMAP 和 PIR。對於流量,我們有混合網路、洋蔥路由等。對於效能,我們有 UBT 和 GPU 加速。如果您想閱讀更多資訊,至少是關於 PSE 所做貢獻的資訊,您可以前往 pse.dev/research。

衡量成功 (22:15)

那麼什麼是成功,我們該如何衡量它?回到這些層級:如果我想要能夠宣稱以太坊是最私密的鏈,最終目標是什麼?我需要確信所有這些層級都已經被極度強化。我該如何衡量它?我會期望更多的網站和去中心化應用程式 (dapp) 前端被託管在洋蔥網域後面。我希望錢包能原生使用匿名路由,閘道器、RPC 供應商和索引器也是如此。而且我會測量一個百分比。

問題是:在目前的以太坊生態系前端中,有多少是託管在洋蔥網域後面的?我會說極少,如果有的話大概只有 1%。為了讓我感覺良好並說我們做到了,我們可能需要在所有這些層級中達到 80% 以上的比例。現在有多少錢包正在透過匿名路由技術來路由流量?非常、非常少。RPC 供應商也是如此:這些供應商提供 PIR 嗎?沒有。所以對我來說,宣稱成功意味著所有這些層級的參與者都採用了這類技術,至少 80% 的團隊、流量或查詢採用了。

比特幣的洋蔥節點比較 (23:39)

這是我們可以嫉妒比特幣的一件事。儘管他們受到了各種批評,這是去年 11 月的一張圖片:他們 64% 的可連線全節點都隱藏在洋蔥網域後面。

我們自己能做到嗎?這是較低層級、共識層級的隱私,但我們能說我們的全節點和驗證者節點都在洋蔥網路或混合網路後面嗎?我絕對認為我們應該這麼做,而我們現在可能還不到 1%。我們有他們沒有的其他挑戰:我們執行得快得多,而且我們的共識也不同。但我很希望能有這樣的儀表板,並說超過 80% 的錢包已經採用了這類技術,RPC 供應商、區塊鏈瀏覽器、前端、負載平衡器和 SDK 也是如此。我很希望這份清單能不斷增加。

將以太坊與 Monero 和 Zcash 進行比較 (24:55)

昨晚和前天晚上,我冒昧地開始透過這些層級的視角,來看看以太坊生態系與 Solana、比特幣、Zcash 和 Monero 等項目的比較。黃色的部分是選擇性加入的技術,我認為我們在那方面做得很好。藍色的部分是提案,其中一些是協定提案。綠色的部分是在協定層強制執行的。

由於我們作為公有鏈已有 10 年的歷史,我認為在實現原生隱私方面,我們很難趕上 Monero 和 Zcash。但我認為我們可以在推動選擇性加入的採用方面做得非常好,並在文化和社會層面上影響團隊和使用者採用更多這些技術。比特幣和 Solana 有他們自己的挑戰,我認為他們會落後更多,至少在這些隱私方面是如此。

挑戰:最私密的可程式化生態系 (25:50)

我的目標,也是我想深植在你們心中的目標,是讓以太坊成為世界上最私密、無需許可、無須信任且可程式化的生態系。我們有其他私密的支付鏈,這很棒,它們非常好,但我認為它們要變得可程式化並建立我們所建立的生態系,將會困難得多。

我對你們的挑戰,當然也是對我和我團隊的挑戰,是成為可程式化生態系中,最無需許可、無須信任且最私密的生態系。我們不能只關注鏈上元素。我們需要關注所有這些層級。

因此,如果您正在從事私密讀取、網路、PIR 實作、GPU 加速、資料結構、UBT、基礎設施或驗證者的工作,我很樂意在會後與您聊聊。非常感謝大家。以太坊是為了隱私而生。