DEF:手把手教你掌握 DeFi 隐私保护实用技巧

核心一条:让交易地址与身份联系脱钩。这必不可少。

撰文:LeoYoung

区块链、加密资产和去中心化金融并不是天然地就保护用户的隐私。恰恰相反,所有的交易信息都在链上,让DeFi用户的使用习惯甚至个人身份完全暴露在全世界的面前。

最近一个例子,是衍生品交易平台FTX兼AlamedaResearchCEOSamBankman-Fried疑似做空DeFi代币引起争议。DeFi社区中有人指出,链上数据清楚的显示,他将近8000万美元平台币FTT转入CreamFinance抵押借入COMP、YFI等资产,然后抛售。尽管他解释了这番操作的动机,还是引起社区不满。

SamBankman-Fried的一个钱包地址一直被DeFi爱好者密切监控,来源:https://debank.com/portfolio/0x477573f212a7bdd5f7c12889bd1ad0aa44fb82aa

FIS CBDC战略负责人:隐私是数字英镑的关键优先事项:7月4日消息,全球金融服务公司 FIS 的 CBDC 战略负责人 Julia Demidova 表示,对于英国央行数字货币而言,隐私仍然是一个关键优先事项。有了 CBDC,央行和监管机构可以实现更大的透明度并提高交易的可见性,同时保护个人隐私。如果英格兰银行继续推行数字英镑,就需要采取适当的保障措施来尊重最终用户的隐私。[2023/7/4 22:17:35]

无论对于巨鲸还是个人,相信没有人愿意把自己的所有过往交易记录向外界公开。隐私也将是DeFi规模应用的基础。使用DeFi应用,隐私问题必须引起关注。

事实上,对于普通用户,完全可以通过一些简单的使用技巧来提高隐私保护水平。本文便为大家推荐一些基本的保护隐私的方法。

当然,如果希望获得进阶技巧,理解更多关于以太坊隐私保护原理和实践的信息,建议阅读链闻此前发布的《以太坊网络隐私保护实用指南》。

数字藏品周指数下跌7.0点至57.0点:金色财经报道,据同伴客数据显示,上周(2023年4月4日-4月10日)数字藏品国际周指数下跌3.2点至14.5点,国内周指数下跌12.8点至120.7点,数字藏品综合价值周指数上涨7.0至57.0点。

备注:

· 数字藏品综合价值指数由同伴客数据与链境Labs联合研发,是对国际及国内当月市场热度最高的数字艺术品项目市场总销售规模的综合反映,以2021年11月份销售额的30分之7为基数,指数基值为100。

·国内周指数成分之一的幻核于8月16日发布平台终止运营公告,但销量已于7月10日后归零。为遵循去掉某一成分后指数计算结果无变化的原则,该指数使用幻核7/4-7/10的销售数据进行销售基数调整,并将新的销售基数作为8/14后的指数计算基数。[2023/4/10 13:54:36]

基本技巧:安全使用DeFi入门

1.注册全新的电子邮件地址

CoinFLEX更名为Open Exchange,Leslie Lamb担任首席执行官:金色财经报道,Coinflex新任首席执行官 Leslie Lamb 在LinkedIn上分享了Coinflex 正在更名为 Open Exchange (OPNX)的消息。塞舌尔法院周一批准了该公司的重组计划。CoinFLEX 最初的重组提案没有提及 OPNX 或品牌重塑计划。[2023/3/9 12:50:46]

拥有一个全新的、别人无法识别的电子邮件是保证自己匿名的根本。

推荐使用加密软件服务postale.io、ProtonMail、Tutanota,匿名电子邮件服务SecureEmail,或者,还可以考虑一次性电子邮件服务GuerrillaMail。

实用链接

postale:https://postale.io/

ProtonMail:https://protonmail.com/

Keplr将实现在钱包内签名Cosmos生态EVM兼容链上交易功能:8月22日消息,Cosmos生态钱包Keplr正在集成signEthereum相关代码,以实现在钱包内直接签名Cosmos生态EVM兼容链上的交易。该功能实现后,用户可直接使用Keplr与Cosmos生态EVM兼容链上应用交互。[2022/8/22 12:40:22]

Tutanota:https://tutanota.com/zhhans/

SecureEmail:https://www.secure-email.org/

GuerrillaMail:https://www.guerrillamail.com

注册全新的电子邮箱需要避免个人身份验证或电话注册,同时,要开启两步验证。注册好新的电子邮箱,就可以接收Etherscan这类应用的推送信息。

必须注意,避免邮箱任何与自己身份相关的通讯。记住,这是你的DeFi专用邮箱。

Quantum Blockchain Technologies法律诉讼已解决,公司获得7.7万欧元的法律费用:8月3日消息,加密货币技术公司Quantum Blockchain Technologies PLC周二表示,英国针对该公司的法律诉讼已经解决,该公司已获得了7.7万欧元的法律费用。

早在2018年5月,这家总部位于伦敦的加密货币公司宣布,Sosushi的前股东和董事已在英国法院向其提出了约170万欧元的索赔。2019年3月,Quantum对Sosushi提出了抗辩和反诉。

周二,Quantum表示,对该索赔的辩护已经成功。此外,根据在意大利执行的英国法院命令,索赔方已经向Quantum支付了约7.7万欧元的诉讼费用。该公司补充称,在评估利润损失的最终听证会后,可能仍会判决进一步的法律费用和损害赔偿。

同样,Sosushi也在2019年3月向意大利法院提出了100万欧元的损害赔偿要求。该公司预计这将在2022年底做出裁决。

此外,Quantum的全资子公司Clear Leisure 2017 Ltd对Sipiem Soa的前董事会和内部审计委员会提出了索赔。最初估价为1080万欧元,后来由独立法院任命的第三方专家评估,估价达780万欧元。

Quantum证实,两家公司都已提交了最终的书面论证和答复,目前预计法院将在2022年底前解决索赔问题。(LSE)[2022/8/3 2:55:54]

2.将公开交易地址和私人交易地址分开

任何公开的交易地址都应该与私人私密的交易地址区隔开,例如用于接收捐款的地址与个人资产地址应该分开。

3.交易使用全节点

使用全节点钱包,所有交易信息本地储存,通过自己的节点验证交易信息后将结果全网广播,保证不会泄漏IP地址等信息。部署全节点不仅保障自身交易安全,还有利于网络更加去中心化。当然,这个要求有些高,因为全节点对多数用户来说硬件要求不低。目前比特币全区块近360GB,以太坊全区块近480GB。

4.使用硬件钱包

硬件钱包有Ledger、imKey、Cobo等可选。还有一种做法,是用一部专用手机用于储存数字资产,但是记住,平时需要保持离线状态,设置好密码,安全保管。

5.不要做的事情

避免在社交网站说「我刚刚付了20gweigas费」、「MKR投票失败」这类的话。这些都有可能泄漏自己的交易地址。

更为关键的是,避免ENS(EthereumNameService,以太坊域名服务)与自己的社交账户同名。

必备技巧:让交易地址与身份联系脱钩

熟悉比特币网络的朋友都知道,比特币交易可以使用硬件钱包,每次交易使用新地址,或针对不同类型交易使用专门地址,这样即使不能完全摆脱链上数据分析追踪,但如果做到每次交易使用不同地址,不重复使用相同地址,可以打破过往交易历史联系,在一定程度保护个人隐私。

与比特币UTXO账户模型不同,对于余额账户模型的以太坊即使不重复使用地址,隐私保护的效果也甚微。想要消除以太坊上过往交易历史记录,就得建立新账户。

解决方案:TornadoCash

TornadoCash是以太坊上一款利用零知识证明技术的隐私保护混币器应用。混币器可以让用户资金与其他用户资金混合,达到「销毁交易历史」的作用。

用户可以向智能合约资金池转入一定金额ETH,获得一个交易凭证,之后凭此从资金池向一个新地址提款。

在资金池中存入资金时间越久,资金池中资金量越大,提款时获得的隐私性越强。

不过,使用TornadoCash有几点需要注意:

存提款交易凭证可以选择保留,用于证明交易。如果未来意外泄漏,也就泄漏自己交易记录。

如果使用向资金池存款和提款使用同一IP地址或API接口,有可能暴露自己的位置。

如果存款和提款使用同一DApp,期间没有清理浏览器cookie,DApp服务提供者可能会通过cookie联系存取款人身份。用户最好使用不同IP、不同浏览器、不同电脑等加强措施。

如果从一个地址存入多笔交易,提款同样数量交易转入同一地址,有可能暴露身份。例如一个地址向TornadoCash资金池转入十笔,每笔十个ETH,之后提款有十笔交易每笔十个ETH转入同一地址,那么很大概率可以将存入地址与提款地址相联系。

另外,可以在不同时间点分批提取。避免公开相关地址、交易金额、时间等信息。

特别风险提示:IP地址泄露

使用Uniswap、Balancer、Synthetix、Compound这些去中心化应用,不仅智能合约可以调取你钱包地址,所有使用记录都公开。

而且,你的钱包地址可以与你的物理位置联系起来。

用户网络上的所有行为运营商、公共网络服务提供者、线上服务商都会追踪。

以太坊最常用的应用就是钱包MetaMask和浏览器Etherscan。像任何互联网服务一样,MetaMask和Etherscan可以读取你的IP地址,并且将你的物理位置与你的钱包地址联系起来。

解决方案:

使用虛拟私人网络

使用虛拟私人网络可以隐藏钱包地址物理位置。如果使用虛拟私人网络同时使用Tor浏览器,通过节点加强隐私性。

隐私浏览器Brave

Brave是一款隐私保护浏览器,内置Tor隐私保护功能。原生代币BAT。

浏览器建议使用无痕窗口模式,每次使用前后清除历史浏览记录。

其他实用工具推荐

mydefi.org可以追踪一个地址或账户使用过的所有DeFi应用和转账记录

ethtective.com查看与某一地址的所有相关地址记录

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-0:546ms