隐私如何运作
区块链的设计本身就是公开的。每笔交易的转账金额、发送地址、接收地址及时间戳都会永久可见。这种透明性有利于审计,却不利于财务隐私。
Anon 在保留自托管特性及现有 DeFi 基础设施兼容性的同时,解决这一问题。
不使用 Anon 时,观察者能看到什么
使用 MetaMask 等普通钱包时:
- 你的地址会永久关联到你签署的每笔交易
- 知道你地址的人都能查看完整的交易历史、当前余额和交易对手
- 通过 KYC 知道你真实身份的交易所能够追踪你的链上活动
- 数据经纪商、分析公司和恶意行为者可以为你的财务行为建立档案
使用 Anon 时,观察者能看到什么
通过 Anon 的屏蔽池交易时:
- 链上记录会显示与 Railgun 的交互及公开交易数据,包括屏蔽和解除屏蔽的金额
- 池内金额、发送方和接收方由零知识证明隐藏
- 多个用户共享同一个池,使直接建立关联更加困难;交易时间、特殊金额和其他活动仍可能形成关联
- 广播者代你提交交易,将链上的 Gas 支付方与你的地址分离,但不保证网络层匿名性
三大支柱
安全
钱包密钥材料在本地生成,并加密存储。身份验证使用支持 PRF 的 WebAuthn 通行密钥,或 Argon2id 密码哈希。通行密钥的存储及同步方式取决于认证器,不能假设所有通行密钥都绑定在单一设备上。请妥善保密恢复助记词。
隐私
零知识证明(zk-SNARKs)让你证明自己有权花费屏蔽池中的资金,而不暴露哪些资金属于你。通俗解释请参阅零知识证明。
控制权
Anon 是非托管钱包:支出密钥由你掌控。公开交易详情仍然可见,服务提供方可能收到请求元数据及提供服务所需的数据。
钱包如何找到你的资金
链上隐私只是问题的一半。屏蔽钱包还需要识别共享池中哪些加密票据属于你。一个直接的做法是询问服务器,而这意味着向服务器提供由查看密钥派生的筛选条件。无论服务器采用何种日志政策,它都已知道你在寻找什么。
Anon 不这样查询。钱包将池的历史下载为固定的公开文件,每个用户获得的文件都相同,然后在你的设备上解密。这些历史请求不包含由钱包派生的票据筛选条件,但服务器仍能观察到 IP 地址、所请求的文件及时间。
钱包同步解释了该机制,并明确列出钱包通信的各个服务器仍可看到哪些信息。
限制
隐私并非绝对。某些信息仍然可见:
- 你向 Railgun 池存入资金或从中提取资金这一事实是公开的
- 屏蔽和解除屏蔽的金额,以及相应的公开发送地址或接收地址是可见的
- 交易时间和支付的 Gas 费用可被观察到
- 钱包获取数据的服务器可以看到你的 IP 地址,而流量模式可能暗示你最近的同步进度;正确配置的 VPN 或 Tor 会改变服务器看到的 IP,但也带来额外的信任要求和流量分析限制
- 清白证明检查会向第三方聚合器询问特定票据的情况;参阅钱包同步,了解这条路径为何不同于其他路径
为尽可能保护隐私,请从新地址屏蔽资金,并避免可能被用来识别你身份的模式,例如与之前存入金额相匹配的独特整数金额。