DeFi世界的数据追踪风波:Uniswap隐私政策引发争议
加密货币市场本就低迷,而DeFi爱好者们最近又因一则消息而陷入恐慌:广受欢迎的去中心化交易所(DEX)Uniswap竟然在追踪用户的公开数据。虽然该交易所并未追踪姓名或IP地址等个人隐私数据,但根据最新上传的服务条款文件,几乎所有在线公开可见的信息都被收集和汇总。这并非个例;本周早些时候,知名的以太坊钱包Metamask也承认追踪了用户的IP地址。
Uniswap收集数据的范围
根据Uniswap的隐私政策,其收集的数据包括:公开的区块链数据、用户偏好、移动设备和浏览器元数据、客户调查中的传记数据(令人困惑的是,其中包括姓名)、客户服务通讯,以及来自第三方服务提供商的有关“非法或其他欺诈活动”的信息。Uniswap表示,收集这些数据是为了“改善DEX的用户体验”。
数据共享对象
Uniswap将这些数据提供给谁?服务提供商、执法部门、法院(根据搜查令)、经纪商和并购律师等。基本上,任何与Uniswap Labs(该交易所背后的法律实体)有间接关联的个人或机构都可能获得这些数据。令人震惊的是,Uniswap似乎已经这样做了多年,但现在才告知用户。
用户的愤怒与质疑
用户们的反应可想而知。“去中心化是一个神话吗?”一位DeFi爱好者在Crypto Twitter上愤怒地发问。类似的末日言论比比皆是,只需在Twitter搜索中输入“Uniswap用户数据叛国”即可看到。
去中心化的困境
某种程度上,这种恐慌并非毫无根据。一位名为Yoda Research的DeFi分析师指出,这一事件反映了“加密货币领域日益中心化的趋势”。Yoda强调,Uniswap的隐私政策并非由Uniswap DAO决定,而是由其核心开发团队单方面制定的。“DeFi的核心精神正在消失,甚至早已不复存在,”这位研究人员哀叹道,“这只是一个空壳。”
Uniswap的转变
对许多DeFi从业者来说,Uniswap的服务条款是将Web2的数据收集理念引入DeFi的不受欢迎之举。争议中的用户数据通过Uniswap网站进行追踪,其后台对公众关闭,由Uniswap Labs的一小群开发者管理。Uniswap Labs是开发该交易所(即存在于区块链上的底层协议)的公司。
该团队在Uniswap初始代币发行中获得了40%的收益,四年禁售期后,他们对交易所治理机制的影响力将进一步增强。正如激进去中心化爱好者Chris Blec所指出的,Uniswap团队曾是一群强硬的反建制程序员,如今却被旧世界的守旧派所取代。其成员包括来自纽交所、BlackRock和数据追踪公司Chainalysis的高管,以及前奥巴马发言人和美联储经济学家。这些人与人们想象中的密码朋克交易中心运营者形象相去甚远。
法律与现实的冲突
或许,这一做法有法律上的正当性。在当今的新世界中,加密货币开发者可能随时被政府拘留,就像荷兰隐私平台Tornado Cash的开发者所遭遇的那样。就在本周,荷兰当局裁定,该开发者在审判开始前需再羁押三个月,理由是存在潜逃风险。
Uniswap Labs并未确认或否认近期DeFi领域的逮捕事件是否促使其公开数据政策。然而,拥有类似数据政策的Metamask开发者Dan Finlay表示,这一决定既受到欧盟《通用数据保护条例》的推动,也与新数据保护官的聘用有关。但他强调,这一决定“并非由数据分析需求的增加驱动”。
Finlay承认,该政策“暴露了现代以太坊规范中的缺陷”,但他表示,对于广泛使用的以太坊产品来说,这是一个必要但不完美的义务。“遗憾的是,如今很难与以太坊进行私密互动,几乎所有面向用户的钱包都只能查询中央服务器,这确实引发了隐私担忧,”他说,“我们一直努力确保用户拥有最多的选择,他们始终可以配置MetaMask以连接自己的数据源,我们也在努力让用户能够选择更多的客户端隐私选项。”
当然,通过自己的数据源连接是出了名的困难——这就是为什么这么多用户接受了由华丽易用的界面带来的不可避免的隐私妥协。事实上,除了比特币等纯协议外,任何让普通用户(非密码学家)访问这些平台的易用界面,通常都由具有一定中心化影响力的人类核心团队运营。
或许,HTML的更新应该由每个DAO社区成员投票表决并通过;或许,每次微小的更改都应先在GitHub上进行。我的好友Yoda认为,除了“在司法管辖区内运营的最低限度”外,其他一切都应交给社区决定。他们认为,超出这一范围的任何行为都是出于财务动机。
但如果说真正的去中心化也需要去中介化网页设计,并将其交给一群分布式的密码朋克业余爱好者,那么DeFi网站将不可避免地呈现出令人毛骨悚然的1990年代美学风格。而我不确定我的调制解调器能否承受这种复古冲击。