ویتالیک بوترین: رونمایی از نقشه راه جامع حریم خصوصی اتریوم
ویتالیک بوترین، همبنیانگذار اتریوم، طرح جامعی برای بهبود حریم خصوصی شبکهای که در ساخت آن نقش داشته است را معرفی کرد. در نقشه راه منتشر شده در ۱۱ آوریل، او بر ضرورت افزودن ابزارهای حریم خصوصی به کیفپولهای اتریوم و اجرای ویژگیها و استانداردهای بهبود حریم خصوصی در اکوسیستم و پروتکل اتریوم تأکید نمود.
بوترین توضیح داد که این نقشه راه به عنوان راهحلی کوتاهمدت با نیاز به تغییرات محدود در پروتکل پایه و بهروزرسانیهای تکمیلی بلندمدت طراحی شده است. او توصیه میکند کیفپولهای موجود از سیستمهای بهبود حریم خصوصی مانند Railgun یا Privacy Pools استفاده نمایند.
در این طرح، هنگامی که وجه از طریق این کیفپولها ارسال میشود، کاربر باید با گزینه «ارسال از موجودی محافظتشده» مواجه شود که تراکنش را ناشناس کرده و به طور ایدهآل به صورت پیشفرض فعال باشد. او افزود: «کاربران نباید مجبور شوند یک کیفپول جداگانه برای حریم خصوصی دانلود کنند.»
بوترین تغییرات عمدهای در نحوه اجرای سیستمهای مالی غیرمتمرکز (DeFi) و برنامههای غیرمتمرکز (DApp) پیشنهاد داد و بر این باور بود که این سیستمها باید به «یک آدرس برای هر برنامه» محدود شوند. او اذعان کرد که این تغییر ممکن است از نظر راحتی کاربری فداکاریهای قابل توجهی داشته باشد، اما بهترین روش برای حذف پیوندهای عمومی بین فعالیتهای مختلف شماست.
وی همچنین برجسته کرد که تجربه کاربری بسیار شبیه به واریز وجه از یک زنجیره به زنجیره دیگر در سیستمهای ارتباطی متقابل خواهد بود و تأکید نمود که توسعهدهندگان باید بهطور پیشفرض عملکرد برداشت کاربران را با حفاظت از حریم خصوصی ارائه دهند.
تغییرات دیگری که مطرح شدند شامل اجرای لیستهای مجاز با انتخاب انشعابی (FOCIL) و پیشنهاد بهبود اتریوم (EIP-7701) است؛ مورد دوم به منظور بهبود انتزاع حساب اتریوم و مورد اول برای مقاومت در برابر سانسور طراحی شده است.
EIP-7701 تضمین میکند که پروتکلهای حریم خصوصی بدون نیاز به رلهها یا پخشکنندگان عمومی عمل کنند که توسعه و نگهداری این نوع پروتکلها را ساده میسازد. در این زمینه، رلهها واسطهها یا گرههایی هستند که تراکنشها را دریافت و انتقال میدهند و پخشکنندگان مسئول انتشار تراکنشها به زنجیره بلاکچین میباشند.
EIP-7701 تراکنشهای اتریوم را به فازهایی تقسیم میکند و به صورت بومی اجازه میدهد تا طرفهای ثالث در فاز مناسب وارد عمل شده و هزینهها را پرداخت کنند؛ به این صورت نیازی به رله برای پذیرش تراکنشهای خصوصی و پخش ناشناس آنها توسط نهاد جداگانه وجود ندارد.
در سوی دیگر، FOCIL از سانسور تراکنشها، از جمله تراکنشهایی که حریم خصوصی را حفظ میکنند، جلوگیری میکند؛ چرا که تراکنشهای ناشناس در معرض ریسک بیشتری برای سانسور قرار دارند.
به عنوان یک راهکار کوتاهمدت برای رفع محدودیتهای حریم خصوصی در سیستمهای فراخوان از راه دور (RPC) مورد استفاده در تعامل با بلاکچین، استفاده از محیط اجرای معتبر (TEE) پیشنهاد شده است. TEE منطقهای امن در داخل پردازنده است که اطمینان میدهد کد و دادههای بارگذاری شده در آن محافظت میشوند.
بوترین افزود که این امکان به کاربران اجازه میدهد در تعامل با گرههای RPC، از تضمینهای قویتری مبنی بر عدم جمعآوری دادههای خصوصی خود بهرهمند شوند.
به عنوان راهحلی بلندمدت، توصیه شده است که TEE با سامانه بازیابی اطلاعات خصوصی (PIR) جایگزین شود. PIR یک پروتکل رمزنگاری است که به کاربران اجازه میدهد بدون افشای مورد بازیابی، یک مورد خاص را از پایگاه داده دریافت کنند و این امر به مزایایی مانند دریافت تضمینهای رمزنگاری شده میانجامد.
بوترین همچنین استدلال کرد که کیفپولها باید به چندین سرور RPC متصل شده، از یک RPC جداگانه برای هر DApp استفاده کنند و در صورت امکان از فناوری مخلوطسازی (Mixnet) برای پنهان کردن متادیتا بهره ببرند. از توصیههای دیگر میتوان به توسعه پروتکلهای اثبات تجمعی برای پروتکلهای حفاظت از حریم خصوصی اشاره کرد که منجر به کاهش هزینههای استفاده از چنین سیستمهایی خواهد شد.