本文へスキップ
Anon Wallet

プライバシーの仕組み

ブロックチェーンは公開を前提に設計されています。送金額、送信元アドレス、受取先アドレス、タイムスタンプなど、各トランザクションは永久に見える状態で残ります。この透明性は監査に役立ちますが、金融上のプライバシーには不利です。

Anonは、自己管理と既存のDeFiインフラとの互換性を維持しながら、この問題に対処します。

Anonを使わない場合に見える情報

MetaMaskなどの一般的なウォレットを使う場合、次の情報が見えます。

  • 自分のアドレスが、署名したすべてのトランザクションに永久に紐づきます
  • アドレスを知る人は、すべての取引履歴、現在の残高、取引相手を確認できます
  • KYCで実際の身元を把握している取引所は、オンチェーンの活動を追跡できます
  • データ仲介業者、分析企業、悪意ある者が、金融行動のプロフィールを作成できます

Anonを使う場合に見える情報

Anonのシールドプールを通じて取引する場合は、次のようになります。

  • オンチェーンの記録には、Railgunとのやり取りと、シールド・アンシールドの金額などの公開トランザクションデータが表示されます
  • プール内の金額、送信者、受取人はゼロ知識証明により隠されます
  • 複数のユーザーがプールを共有するため、直接の関連を見つけにくくなります。ただし、時刻、特徴的な金額、ほかの活動から関連が推測されることはあります
  • ブロードキャスターが代わりに送信するため、オンチェーンのガス支払者が自分のアドレスから分離されます。ただし、ネットワーク層の匿名性は保証されません

3つの基本方針

セキュリティ

ウォレットの鍵情報はローカルで生成され、暗号化して保存されます。認証にはPRF対応のWebAuthnパスキー、またはArgon2idによるパスワードハッシュを使用します。パスキーの保存や同期は認証器によって異なるため、すべてのパスキーが特定のデバイスに固定されているとは考えないでください。リカバリーフレーズは秘密に保管してください。

プライバシー

ゼロ知識証明(zk-SNARKs)では、どの資金が自分のものかを明かさずに、シールドプール内の資金を使う権利を証明できます。わかりやすい説明はゼロ知識証明を参照してください。

管理権

Anonは非カストディ型で、支出鍵は自分で管理します。公開トランザクションの詳細は引き続き見え、サービスはリクエストのメタデータやサービス提供に必要なデータを受け取る場合があります。

ウォレットが自分の資金を見つける方法

オンチェーンのプライバシーは、問題の半分にすぎません。シールドウォレットは、共有プール内の暗号化ノートのうち、どれが自分のものかを特定する必要があります。単純な方法はサーバーに尋ねることですが、そのためには閲覧鍵から導出したフィルターを渡すことになります。ログの保存方針にかかわらず、サーバーには探している対象がわかります。

Anonはそのような問い合わせをしません。ウォレットは、全ユーザーに共通の固定された公開ファイルとしてプールの履歴をダウンロードし、デバイス上で復号します。履歴のリクエストにはウォレット由来のノートフィルターが含まれませんが、サーバーはIPアドレス、要求されたファイル、時刻を観測できます。

ウォレットの同期では、この仕組みと、ウォレットの通信先である各サーバーに引き続き見える情報を詳しく説明しています。

制限

プライバシーは絶対ではありません。次の情報は引き続き見えます。

  • Railgunプールへ入金した、またはプールから出金した事実は公開されます
  • シールドとアンシールドの金額、および対応する公開送信元・受取先アドレスは見えます
  • トランザクションの時刻と支払ったガス代は観測できます
  • ウォレットがデータを取得するサーバーにはIPアドレスが見え、トラフィックの形から最終同期の時期が推測されることがあります。正しく設定したVPNやTorは相手に見えるIPを変えますが、追加の信頼やトラフィック分析の限界が伴います
  • Proof of Innocenceの検査では、特定のノートについて第三者のアグリゲーターに問い合わせます。この経路がほかと異なる理由はウォレットの同期を参照してください

プライバシーをできるだけ保護するには、新しいアドレスから資金をシールドし、以前の入金と一致する特徴的な切りのよい金額など、身元を推測されるパターンを避けてください。