自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Vitalik Buterin提出方案修复以太坊隐私漏洞

2020-04-01 10:46:42
收藏

以太坊联合创始人呼吁解决ENS隐私漏洞问题

以太坊联合创始人Vitalik Buterin近日指出,以太坊名称服务(ENS)存在重大隐私漏洞,亟需解决方案。ENS服务允许用户将易记的名称绑定到复杂的以太坊地址上,使加密货币转账变得如同发送电子邮件一样简单。然而,正如Decrypt所揭示的,使用这些名称的用户可能会无意间暴露其财务状况。

ENS隐私问题的根源

ENS名称的问题在于它们与公开的以太坊地址相关联,任何人都可以查看这些地址。因此,如果您将自己的真实姓名绑定到以太坊地址上,那么所有人都能看到您进行的所有交易。这就像有人窥探您的银行账户,只不过是在加密货币领域。

"希望这能激发更多的隐私保护工作,"Buterin当时对Decrypt表示。

Buterin提出的解决方案

近日,Buterin在推特上表示,解决这个问题是以太坊提升网络隐私的优先事项。"在改善以太坊隐私方面的下一步(除了对http://tornado.cash等的持续改进):一些干净易用的类似隐身地址的方案,可以向ENS名称发送代币,而无需向全世界公布他们收到了代币,"他写道。

这个方案的重点是确保人们可以使用ENS地址,而不必让其他人看到他们在用钱做什么——在这个案例中,是接收交易。

Buterin的解决方案是利用密码学来隐藏交易数据。他解释了如何实现这一点,虽然有些复杂。"隐身地址很简单:ENS名称持有者发布公钥P和私钥p。发送方生成随机数r,将代币发送到地址rP(这是椭圆曲线乘法)。名称持有者可以使用rp花费这些代币。发送方需要以某种方式将r发送给名称持有者,"他说。

实现方案的技术挑战

简而言之,发送方和接收方交换加密签名以隐藏交易细节。这与区块链使用的密码学相同,以确保人们不能花费其他人的加密货币。

主要挑战是如何将生成的随机数r发送给ENS名称的所有者。Buterin提出了几种潜在的方法来实现这一点,考虑将信息转移到区块链之外。但他还没有确定一个明确的解决方案。"或者可能有一些我们还没有想到的巧妙技术,"他思考道。

是时候将这个方案加入以太坊路线图了——只要这不是愚人节的meta玩笑。这确实是Buterin的专长所在。

展开阅读全文
更多新闻