以太坊联合创始人呼吁解决ENS隐私漏洞问题
以太坊联合创始人Vitalik Buterin近日指出,以太坊名称服务(ENS)存在重大隐私漏洞,亟需解决方案。ENS服务允许用户将易记的名称绑定到复杂的以太坊地址上,使加密货币转账变得如同发送电子邮件一样简单。然而,正如Decrypt所揭示的,使用这些名称的用户可能会无意间暴露其财务状况。
ENS隐私问题的根源
ENS名称的问题在于它们与公开的以太坊地址相关联,任何人都可以查看这些地址。因此,如果您将自己的真实姓名绑定到以太坊地址上,那么所有人都能看到您进行的所有交易。这就像有人窥探您的银行账户,只不过是在加密货币领域。
"希望这能激发更多的隐私保护工作,"Buterin当时对Decrypt表示。
Buterin提出的解决方案
近日,Buterin在推特上表示,解决这个问题是以太坊提升网络隐私的优先事项。"在改善以太坊隐私方面的下一步(除了对http://tornado.cash等的持续改进):一些干净易用的类似隐身地址的方案,可以向ENS名称发送代币,而无需向全世界公布他们收到了代币,"他写道。
这个方案的重点是确保人们可以使用ENS地址,而不必让其他人看到他们在用钱做什么——在这个案例中,是接收交易。
Buterin的解决方案是利用密码学来隐藏交易数据。他解释了如何实现这一点,虽然有些复杂。"隐身地址很简单:ENS名称持有者发布公钥P和私钥p。发送方生成随机数r,将代币发送到地址rP(这是椭圆曲线乘法)。名称持有者可以使用rp花费这些代币。发送方需要以某种方式将r发送给名称持有者,"他说。
实现方案的技术挑战
简而言之,发送方和接收方交换加密签名以隐藏交易细节。这与区块链使用的密码学相同,以确保人们不能花费其他人的加密货币。
主要挑战是如何将生成的随机数r发送给ENS名称的所有者。Buterin提出了几种潜在的方法来实现这一点,考虑将信息转移到区块链之外。但他还没有确定一个明确的解决方案。"或者可能有一些我们还没有想到的巧妙技术,"他思考道。
是时候将这个方案加入以太坊路线图了——只要这不是愚人节的meta玩笑。这确实是Buterin的专长所在。