Người bảo vệ quyền riêng tư cho Ethereum (PSE) — một đội ngũ mới thuộc Ethereum Foundation (EF) — đã giới thiệu lộ trình triển khai quyền riêng tư trên tất cả các cấp của mạng, bao gồm cả các ứng dụng. Việc thực hiện kịch bản như vậy sẽ cho phép thực hiện các giao dịch và tính toán ẩn danh mà không tiết lộ thông tin về người dùng.
ForkLog đã nghiên cứu các đề xuất của PSE và cho biết cách mà nhân viên của tổ chức dự định thực hiện chúng.
Tái định thương hiệu
Vào ngày 30 tháng 7, tại hội nghị trực tuyến kỷ niệm 10 năm Ethereum, Vitalik Buterin đã xác định quyền riêng tư là nguyên tắc then chốt cho sự phát triển của hệ sinh thái trong 10 năm tới. Ông lưu ý rằng sứ mệnh của hệ sinh thái sẽ vẫn là tạo ra các ứng dụng "thúc đẩy nhân loại tiến về phía trước và cải thiện sự hợp tác", trong khi bảo vệ quyền số của người dùng.
Vào ngày 12 tháng 9, EF đã giới thiệu đội ngũ triển khai tính riêng tư ở tất cả các cấp độ của Ethereum. Tổ chức chịu trách nhiệm PSE đã chuẩn bị một lộ trình, trong đó nêu rõ cách đội ngũ của họ sẽ phân bổ nhiệm vụ và trình bày kết quả.
Nguồn: Ethereum Magicians.Kể từ năm 2018, PSE, trước đây được gọi là Applied ZKP, đã tham gia vào việc triển khai các bằng chứng không tiết lộ (ZKP). Vào năm 2021, nhóm đã mở rộng hoạt động sang mật mã có thể lập trình và phát triển giải pháp cho toàn bộ ngăn xếp, cũng như đổi tên thành Privacy & Scaling Explorations. Đối với các nhà phát triển Ethereum, hoạt động này mang tính chất hướng dẫn: các startup có thể dựa vào nghiên cứu và các sản phẩm mã nguồn mở.
Theo lộ trình, PSE sẽ tập trung vào việc giải quyết thực tế các vấn đề về quyền riêng tư và ảnh hưởng đến hệ sinh thái Ethereum:
«Chúng tôi chịu trách nhiệm trong Ethereum Foundation về việc đạt được các mục tiêu quyền riêng tư ở cấp độ ứng dụng và sẽ làm việc với các đội ngũ giao thức để đảm bảo bất kỳ thay đổi nào trên L1 cần thiết cho quyền riêng tư mạnh mẽ, chống kiểm duyệt và không cần trung gian».
Cuối cùng, hệ thống công nghệ của Ethereum cần có "sự riêng tư toàn diện": từ giao thức và hạ tầng đến dapps và ví.
Tại PSE, họ tin rằng tính ẩn danh có thể đạt được kết hợp với giao diện người dùng thân thiện, hiệu suất cao và hiệu quả kinh tế. Chương trình mới phải đáp ứng các yêu cầu của các nhà quản lý.
«Tầm nhìn của chúng tôi là biến quyền riêng tư trong Ethereum thành một quy chuẩn, chứ không phải là một ngoại lệ», — được nêu trong thông điệp.
Các thành phần chính của chiến lược được trình bày:
lập bản đồ vấn đề của hệ sinh thái liên quan đến quyền riêng tư một cách lặp đi lặp lại;
việc duy trì danh sách kiểm tra. Quyết định về sự cần thiết của việc tham gia PSE với tư cách là lãnh đạo, dịch vụ hỗ trợ hoặc quan sát viên, cũng như lập các chỉ số để theo dõi tiến độ;
giao tiếp công khai với các chu kỳ phản hồi liên tục.
Tại PSE, không có kế hoạch ngân sách tổng thể cho các startup. Ngược lại, đội ngũ tuyên bố mong muốn chỉ phân bổ tiền cho các nhiệm vụ cụ thể trong lĩnh vực bảo vệ kỹ thuật số và giải quyết các vấn đề liên quan.
Tất cả các lĩnh vực đều nằm trong tầm kiểm soát
PSE đã trở thành sự tiếp nối của việc tái tổ chức quy mô lớn EF, bắt đầu vào năm 2025. Đội ngũ hứa hẹn sẽ chú ý đến những đánh giá phổ biến của người dùng khi phân tích các sáng kiến hiện có. Để làm điều này, dự kiến sẽ sử dụng mô hình truyền thông của các nhà phát triển hệ sinh thái EcoDev và lập trình viên của giao thức đã được cập nhật Protocol ( trước đây là Protocol R&D ). Tất cả các hoạt động được thực hiện dưới sự giám sát "hữu nghị" của Silviculture Society - một tổ chức phi lợi nhuận bảo vệ các giá trị của mạng.
Việc thực hiện quyền riêng tư, tập trung vào các thành phần chính của hệ sinh thái, bao gồm L2 và DeFi, thực chất có nghĩa là thực hiện các giao dịch mà không tiết lộ thông tin cá nhân của người dùng. Nhóm PSE đã xác định ba hướng làm việc chính:
bản ghi riêng tư. Cải thiện tính tiện dụng và khả năng tiếp cận của bản ghi riêng tư như gửi tiền, bỏ phiếu hoặc tương tác với dapps. Bao gồm các kế hoạch dài hạn cho việc mã hóa hoàn toàn đồng nhất (FHE) và thúc đẩy các công nghệ tiên tiến đến sự che giấu thực tiễn;
đọc riêng tư. Các yêu cầu, lượt xem và xác thực trong dapps mà không bị theo dõi hoặc rò rỉ siêu dữ liệu;
bằng chứng riêng tư. Đảm bảo khả năng di chuyển của dữ liệu và khả năng xác minh của chúng trong các môi trường khác nhau, cung cấp các bằng chứng liên quan đến mục tiêu với tối thiểu thông tin.
«Những hướng công việc này không bao trùm toàn bộ những gì PSE đang làm, nhưng chính chúng tạo thành nền tảng cho những gì chúng tôi dự định thực hiện và phát triển. Các ưu tiên cụ thể và các sáng kiến trong khuôn khổ những hướng này sẽ khác nhau về thời gian đầu tư và kết quả mong đợi và sẽ tiến hóa cùng với hệ sinh thái. Tuy nhiên, chúng tôi mong rằng nhìn chung những hướng chính này sẽ được giữ nguyên trong vài năm tới», — được nêu trong lộ trình.
Các sáng kiến ưu tiên
Trong ba đến sáu tháng tới, đội ngũ PSE dự kiến sẽ tập trung vào việc giải quyết các nhiệm vụ ưu tiên trong từng lĩnh vực đã đề ra. Để làm được điều này, họ đã lập một danh sách kiểm tra đầu tiên.
Trong lĩnh vực chuyển tiền riêng tư, các nhà phát triển sẽ tập trung đặc biệt vào Plasma Fold — L2 với kiến trúc thử nghiệm, kết hợp thiết kế nguyên gốc của Plasma với các sơ đồ chứng minh gập hiện đại (folding schemes) dựa trên ZKP.
Khác với các giải pháp truyền thống, nơi lưu trữ dữ liệu giao dịch lớn trên mạng chính, Plasma Fold hoạt động theo mô hình khả năng tiếp cận dữ liệu tối thiểu, được lấy cảm hứng từ tầm nhìn của Buterin về sự kết hợp giữa Plasma-EVM và mạng L2 Intmax. Với cái sau, PSE dự định tiếp tục phối hợp chặt chẽ.
Trình quan sát mạng L2 Intmax với chức năng chuyển tiền riêng tư. Nguồn: Intmax Plasma Fold cung cấp một lựa chọn hiệu quả về chi phí và hiệu suất cao, hiệu quả về mặt bộ nhớ của các nút và tốc độ tạo ra bằng chứng. Trong mô hình này, chỉ các siêu dữ liệu chính như rễ Merkle và chỉ số của những người ký được ghi lại trên blockchain, điều này rất lý tưởng cho các ứng dụng di động hoặc trình duyệt.
Trong lĩnh vực quản lý ẩn danh, PSE có kế hoạch tiếp tục hợp tác với đội ngũ Aragon, những người đang phát triển các giải pháp DAO riêng tư. Startup MACI cũng đã lọt vào danh sách các dapps để thực hiện các cuộc bỏ phiếu "im lặng".
Giao thức không thể bị kiểm duyệt, các phiếu bầu được gửi dưới dạng mã hóa trực tiếp vào blockchain, và chỉ có người tham gia bỏ phiếu và điều phối viên mới có thể giải mã chúng. Nhờ vào ZKP, bất kỳ ai cũng có thể xác minh tính chính xác của tổng số phiếu.
Trong việc nâng cao tính riêng tư của Ethereum, đội ngũ PSE nhìn thấy cơ hội cho việc chấp nhận DeFi của các tổ chức. Về các vấn đề tính toán riêng tư, họ sẽ tập trung vào việc triển khai FHE với việc thúc đẩy các dự án MachinaIO và Phantom Zone. Phương pháp đầu tiên của việc che giấu dựa vào lưới, thay thế quy trình mã hóa đệ quy tốn kém bằng các phép toán ma trận nhẹ. Cái thứ hai là khuôn khổ để tạo ra các ứng dụng tính toán đa bên có thể mở rộng, sử dụng FHE đa bên.
Đọc riêng tư - lĩnh vực quan tâm thứ hai của PSE - theo ý kiến của nhân viên tổ chức, yêu cầu sự chú ý đến các nút RPC và nghiên cứu chi tiết các giải pháp ORAM và PIR.
Trong trường hợp có thể xảy ra các cuộc tấn công sử dụng mẫu truy cập bộ nhớ của nút, phương pháp ORAM cho phép bảo vệ tính riêng tư của dữ liệu và bảo vệ người dùng:
mỗi yêu cầu đến bộ nhớ được "mã hóa";
các cuộc gọi thực và giả bị trộn lẫn;
tạo ra ảo giác về quyền truy cập ngẫu nhiên.
Cuối cùng, ngay cả một kẻ tấn công hoàn toàn quét bộ nhớ cũng không thể phân biệt được quyền truy cập thực sự với quyền truy cập giả mạo.
Khía cạnh quyền riêng tư của các chứng cứ được hỗ trợ bởi PSE chủ yếu từ góc độ chuyển giao dữ liệu, nhận dạng mà không tiết lộ danh tính và các giao thức chứng cứ từ phía khách hàng.
Cụ thể, nhóm "ẩn danh" của Ethereum đã bày tỏ sự ủng hộ đối với giao thức TLSNotary. Nó phù hợp cho các nhà phát triển dự án tập trung vào quyền riêng tư, những người cần xác nhận nguồn gốc dữ liệu từ các máy chủ web bảo mật. Để làm điều này, giao thức Transport Layer Security (TLS) được sử dụng rộng rãi, cho phép chứng minh một cách đáng tin cậy và bảo mật về việc đã có giao tiếp với cổng thông tin.
Bằng cách sử dụng MPC, nó chia sẻ các khóa phiên giữa hai bên: bên chứng minh và bên kiểm tra. Cả người dùng và người quản lý đều không sở hữu đầy đủ các khóa TLS - mỗi bên chỉ có một phần.
Hệ thống như vậy giữ nguyên sự đảm bảo an toàn, đồng thời cho phép người chứng minh xác nhận tính xác thực của giao tiếp với người kiểm tra. Trong khi đó, người kiểm tra vẫn không biết yêu cầu đã được gửi đến máy chủ web nào và sẽ không bao giờ có quyền truy cập vào thư tín chưa mã hóa.
Về việc tính toán phía khách hàng, PSE đã chú ý đến dự án Mopro. Nhóm khởi nghiệp đang nghiên cứu việc tạo ra một môi trường bảo mật khi sử dụng smartphone.
Mopro sử dụng sức mạnh đang tăng lên của GPU di động, cung cấp quy trình chứng minh nhanh chóng, có thể mở rộng và an toàn ngay trong các ứng dụng khách hàng. Tính đa nền tảng cho phép các công cụ hoạt động trên iOS, Android, Windows và Mac.
Những lo ngại
Việc tăng cường tính riêng tư đặt ra một câu hỏi quan trọng: liệu nó có tuân thủ các quy định hiện hành không? Cùng với lời hứa bảo vệ dữ liệu cá nhân, cũng xuất hiện những rủi ro, đặc biệt đối với các công ty nhỏ và các công ty khởi nghiệp.
Sự tuân thủ các yêu cầu quy định có thể trở thành một nhiệm vụ quá sức
Vấn đề mà các dự án PSE được hỗ trợ có thể gặp phải:
chi phí tuân thủ cao. GDPR phức tạp, và nhiều startup có thể không có đủ nguồn lực cần thiết để tuân thủ;
sự không chắc chắn về pháp lý. Các cấp độ thực thi pháp luật khác nhau ở các quốc gia làm phức tạp việc tuân thủ các yêu cầu, đặc biệt là đối với những người làm việc ở cấp độ quốc tế;
sự phụ thuộc vào bên thứ ba. Nhiều doanh nghiệp nhỏ và vừa thu thập và xử lý dữ liệu thông qua các nhà cung cấp bên thứ ba, những người có trách nhiệm riêng với các nhà quản lý.
Mặc dù có những thách thức, bước đi của EF nhằm bảo vệ quyền kỹ thuật số của người dùng và thậm chí có khả năng thay đổi ảnh hưởng quy định hiện tại.
«Ethereum đang trên đường trở thành lớp thanh toán cho toàn thế giới, nhưng nếu không có sự riêng tư đáng tin cậy, nó có nguy cơ trở thành không phải là trụ cột của tự do toàn cầu, mà là nền tảng của hệ thống giám sát toàn cầu. Một hệ thống không có sự riêng tư sẽ buộc các tổ chức và người dùng phải tìm kiếm các lựa chọn thay thế, làm suy yếu chính sứ mệnh mà Ethereum được tạo ra. Nếu Ethereum không đảm bảo được sự riêng tư, nó sẽ không thể bảo vệ những người phụ thuộc vào nó», — đội ngũ PSE*.*
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Nhà cung cấp quyền riêng tư
Người bảo vệ quyền riêng tư cho Ethereum (PSE) — một đội ngũ mới thuộc Ethereum Foundation (EF) — đã giới thiệu lộ trình triển khai quyền riêng tư trên tất cả các cấp của mạng, bao gồm cả các ứng dụng. Việc thực hiện kịch bản như vậy sẽ cho phép thực hiện các giao dịch và tính toán ẩn danh mà không tiết lộ thông tin về người dùng.
ForkLog đã nghiên cứu các đề xuất của PSE và cho biết cách mà nhân viên của tổ chức dự định thực hiện chúng.
Tái định thương hiệu
Vào ngày 30 tháng 7, tại hội nghị trực tuyến kỷ niệm 10 năm Ethereum, Vitalik Buterin đã xác định quyền riêng tư là nguyên tắc then chốt cho sự phát triển của hệ sinh thái trong 10 năm tới. Ông lưu ý rằng sứ mệnh của hệ sinh thái sẽ vẫn là tạo ra các ứng dụng "thúc đẩy nhân loại tiến về phía trước và cải thiện sự hợp tác", trong khi bảo vệ quyền số của người dùng.
Vào ngày 12 tháng 9, EF đã giới thiệu đội ngũ triển khai tính riêng tư ở tất cả các cấp độ của Ethereum. Tổ chức chịu trách nhiệm PSE đã chuẩn bị một lộ trình, trong đó nêu rõ cách đội ngũ của họ sẽ phân bổ nhiệm vụ và trình bày kết quả.
Theo lộ trình, PSE sẽ tập trung vào việc giải quyết thực tế các vấn đề về quyền riêng tư và ảnh hưởng đến hệ sinh thái Ethereum:
Cuối cùng, hệ thống công nghệ của Ethereum cần có "sự riêng tư toàn diện": từ giao thức và hạ tầng đến dapps và ví.
Tại PSE, họ tin rằng tính ẩn danh có thể đạt được kết hợp với giao diện người dùng thân thiện, hiệu suất cao và hiệu quả kinh tế. Chương trình mới phải đáp ứng các yêu cầu của các nhà quản lý.
Các thành phần chính của chiến lược được trình bày:
Tại PSE, không có kế hoạch ngân sách tổng thể cho các startup. Ngược lại, đội ngũ tuyên bố mong muốn chỉ phân bổ tiền cho các nhiệm vụ cụ thể trong lĩnh vực bảo vệ kỹ thuật số và giải quyết các vấn đề liên quan.
Tất cả các lĩnh vực đều nằm trong tầm kiểm soát
PSE đã trở thành sự tiếp nối của việc tái tổ chức quy mô lớn EF, bắt đầu vào năm 2025. Đội ngũ hứa hẹn sẽ chú ý đến những đánh giá phổ biến của người dùng khi phân tích các sáng kiến hiện có. Để làm điều này, dự kiến sẽ sử dụng mô hình truyền thông của các nhà phát triển hệ sinh thái EcoDev và lập trình viên của giao thức đã được cập nhật Protocol ( trước đây là Protocol R&D ). Tất cả các hoạt động được thực hiện dưới sự giám sát "hữu nghị" của Silviculture Society - một tổ chức phi lợi nhuận bảo vệ các giá trị của mạng.
Việc thực hiện quyền riêng tư, tập trung vào các thành phần chính của hệ sinh thái, bao gồm L2 và DeFi, thực chất có nghĩa là thực hiện các giao dịch mà không tiết lộ thông tin cá nhân của người dùng. Nhóm PSE đã xác định ba hướng làm việc chính:
Các sáng kiến ưu tiên
Trong ba đến sáu tháng tới, đội ngũ PSE dự kiến sẽ tập trung vào việc giải quyết các nhiệm vụ ưu tiên trong từng lĩnh vực đã đề ra. Để làm được điều này, họ đã lập một danh sách kiểm tra đầu tiên.
Trong lĩnh vực chuyển tiền riêng tư, các nhà phát triển sẽ tập trung đặc biệt vào Plasma Fold — L2 với kiến trúc thử nghiệm, kết hợp thiết kế nguyên gốc của Plasma với các sơ đồ chứng minh gập hiện đại (folding schemes) dựa trên ZKP.
Khác với các giải pháp truyền thống, nơi lưu trữ dữ liệu giao dịch lớn trên mạng chính, Plasma Fold hoạt động theo mô hình khả năng tiếp cận dữ liệu tối thiểu, được lấy cảm hứng từ tầm nhìn của Buterin về sự kết hợp giữa Plasma-EVM và mạng L2 Intmax. Với cái sau, PSE dự định tiếp tục phối hợp chặt chẽ.
Trong lĩnh vực quản lý ẩn danh, PSE có kế hoạch tiếp tục hợp tác với đội ngũ Aragon, những người đang phát triển các giải pháp DAO riêng tư. Startup MACI cũng đã lọt vào danh sách các dapps để thực hiện các cuộc bỏ phiếu "im lặng".
Giao thức không thể bị kiểm duyệt, các phiếu bầu được gửi dưới dạng mã hóa trực tiếp vào blockchain, và chỉ có người tham gia bỏ phiếu và điều phối viên mới có thể giải mã chúng. Nhờ vào ZKP, bất kỳ ai cũng có thể xác minh tính chính xác của tổng số phiếu.
Trong việc nâng cao tính riêng tư của Ethereum, đội ngũ PSE nhìn thấy cơ hội cho việc chấp nhận DeFi của các tổ chức. Về các vấn đề tính toán riêng tư, họ sẽ tập trung vào việc triển khai FHE với việc thúc đẩy các dự án MachinaIO và Phantom Zone. Phương pháp đầu tiên của việc che giấu dựa vào lưới, thay thế quy trình mã hóa đệ quy tốn kém bằng các phép toán ma trận nhẹ. Cái thứ hai là khuôn khổ để tạo ra các ứng dụng tính toán đa bên có thể mở rộng, sử dụng FHE đa bên.
Đọc riêng tư - lĩnh vực quan tâm thứ hai của PSE - theo ý kiến của nhân viên tổ chức, yêu cầu sự chú ý đến các nút RPC và nghiên cứu chi tiết các giải pháp ORAM và PIR.
Trong trường hợp có thể xảy ra các cuộc tấn công sử dụng mẫu truy cập bộ nhớ của nút, phương pháp ORAM cho phép bảo vệ tính riêng tư của dữ liệu và bảo vệ người dùng:
Cuối cùng, ngay cả một kẻ tấn công hoàn toàn quét bộ nhớ cũng không thể phân biệt được quyền truy cập thực sự với quyền truy cập giả mạo.
Khía cạnh quyền riêng tư của các chứng cứ được hỗ trợ bởi PSE chủ yếu từ góc độ chuyển giao dữ liệu, nhận dạng mà không tiết lộ danh tính và các giao thức chứng cứ từ phía khách hàng.
Cụ thể, nhóm "ẩn danh" của Ethereum đã bày tỏ sự ủng hộ đối với giao thức TLSNotary. Nó phù hợp cho các nhà phát triển dự án tập trung vào quyền riêng tư, những người cần xác nhận nguồn gốc dữ liệu từ các máy chủ web bảo mật. Để làm điều này, giao thức Transport Layer Security (TLS) được sử dụng rộng rãi, cho phép chứng minh một cách đáng tin cậy và bảo mật về việc đã có giao tiếp với cổng thông tin.
Bằng cách sử dụng MPC, nó chia sẻ các khóa phiên giữa hai bên: bên chứng minh và bên kiểm tra. Cả người dùng và người quản lý đều không sở hữu đầy đủ các khóa TLS - mỗi bên chỉ có một phần.
Hệ thống như vậy giữ nguyên sự đảm bảo an toàn, đồng thời cho phép người chứng minh xác nhận tính xác thực của giao tiếp với người kiểm tra. Trong khi đó, người kiểm tra vẫn không biết yêu cầu đã được gửi đến máy chủ web nào và sẽ không bao giờ có quyền truy cập vào thư tín chưa mã hóa.
Về việc tính toán phía khách hàng, PSE đã chú ý đến dự án Mopro. Nhóm khởi nghiệp đang nghiên cứu việc tạo ra một môi trường bảo mật khi sử dụng smartphone.
Mopro sử dụng sức mạnh đang tăng lên của GPU di động, cung cấp quy trình chứng minh nhanh chóng, có thể mở rộng và an toàn ngay trong các ứng dụng khách hàng. Tính đa nền tảng cho phép các công cụ hoạt động trên iOS, Android, Windows và Mac.
Những lo ngại
Việc tăng cường tính riêng tư đặt ra một câu hỏi quan trọng: liệu nó có tuân thủ các quy định hiện hành không? Cùng với lời hứa bảo vệ dữ liệu cá nhân, cũng xuất hiện những rủi ro, đặc biệt đối với các công ty nhỏ và các công ty khởi nghiệp.
Sự tuân thủ các yêu cầu quy định có thể trở thành một nhiệm vụ quá sức
Vấn đề mà các dự án PSE được hỗ trợ có thể gặp phải:
Mặc dù có những thách thức, bước đi của EF nhằm bảo vệ quyền kỹ thuật số của người dùng và thậm chí có khả năng thay đổi ảnh hưởng quy định hiện tại.