核心一条:让交易地址与身份联系脱钩。这必不可少。
区块链、加密资产和去中心化金融并不是天然地就保护用户的隐私。恰恰相反,所有的交易信息都在链上,让DeFi用户的使用习惯甚至个人身份完全暴露在全世界的面前。
最近一个例子,是衍生品交易平台FTX兼AlamedaResearchCEOSamBankman-Fried?疑似做空DeFi代币引起争议。DeFi社区中有人指出,链上数据清楚的显示,他将近8000万美元平台币FTT转入CreamFinance抵押借入COMP、YFI等资产,然后抛售。尽管他解释了这番操作的动机,还是引起社区不满。
SamBankman-Fried的一个钱包地址一直被DeFi爱好者密切监控,来源:https://debank.com/portfolio/0x477573f212a7bdd5f7c12889bd1ad0aa44fb82aa
Deltec银行董事长曾从FTX相关实体贷款5000万美元:1月18日消息,Deltec银行董事长Jean Chalopin在2021年10月通过FTX的一名高管从一家与FTX有关联的实体处获得了5000万美元的贷款;该实体与FTX的关系及其对Deltec的贷款之前尚未报告。(福布斯)[2023/1/19 11:19:48]
无论对于巨鲸还是个人,相信没有人愿意把自己的所有过往交易记录向外界公开。隐私也将是DeFi规模应用的基础。使用DeFi应用,隐私问题必须引起关注。
事实上,对于普通用户,完全可以通过一些简单的使用技巧来提高隐私保护水平。本文便为大家推荐一些基本的保护隐私的方法。
基本技巧:安全使用DeFi入门
1.注册全新的电子邮件地址
拥有一个全新的、别人无法识别的电子邮件是保证自己匿名的根本。
以太坊L2网络总锁仓量为42.4亿美元,近7日下跌0.8%:金色财经报道,据L2BEAT数据显示,截至发稿时,以太坊Layer2上总锁仓量为42.4亿美元,近7日下跌0.8%。其中锁仓量最高的为Arbitrum,约23亿美元,占比53.23%;其次是Optimism,锁仓量为11.4亿美元,占比26.9%;第三为DyDx,锁仓量为3.91亿美元,占比9.22%。[2022/12/24 22:04:12]
推荐使用加密软件服务postale.io、ProtonMail、Tutanota,匿名电子邮件服务SecureEmail,或者,还可以考虑一次性电子邮件服务GuerrillaMail。
实用链接
postale:
https://postale.io/
ProtonMail:
https://protonmail.com/
杭州互联网法院:NFT数字藏品属于网络虚拟财产受法律保护:金色财经报道,据杭州互联网法院公众号,杭州互联网法院审理了一起因NFT数字藏品交易引发的信息网络买卖合同纠纷案,原告因拼手速抢购的\"NFT数字藏品盲盒\"被退款索赔9万余元,法院判决,原告个人信息填错,诉讼驳回。
法院经审理认为,案涉交易对象为NFT数字藏品,而非NFT权益凭证。NFT数字藏品具有价值性、稀缺性、可支配性、可交易性等财产权客体特征,同时还具有网络虚拟性、技术性等网络虚拟财产特有属性,属于网络虚拟财产。涉案合同并不违反我国法律规定,亦未违反我国防范经济金融风险的现实政策及监管导向,应当受我国法律保护。[2022/12/5 21:22:51]
Tutanota:
https://tutanota.com/zh_hans/
SecureEmail:
https://www.secure-email.org/
新加坡MAS:即使获得许可的加密货币交易所也可能失败:金色财经报道,新加坡金融管理局(MAS)与该国的央行本周发布了一份新闻稿,以解决FTX.com(FTX)失败后出现的一些问题和误解。该央行解释说。第一个误解是,有可能保护与FTX打交道的本地用户。MAS无法做到这一点,因为FTX没有获得新加坡金融管理局的许可,而是在境外运营。
新加坡金管局接着为其对Binance而非FTX采取的行动进行了辩解。前者被列入央行的投资者警示名单(IAL),而后者则没有。
监管机构澄清说,虽然Binance和FTX在这里都没有执照,但两者之间有明显的区别:Binance在新加坡积极招揽用户,而FTX则没有。MAS将Binance列入IAL,因为它在没有许可证的情况下招揽新加坡用户。此外,在新加坡金管局的转介下,商业事务部开始对Binance进行调查,因为它可能违反了《支付服务法》(PS Act)。由于没有证据表明FTX违反了《支付服务法》,因此没有理由将其列入IAL。[2022/11/27 20:55:25]
GuerrillaMail:
中青报上线数字藏品平台:金色财经消息,中国青年报社数字藏品平台——“豹豹青春宇宙”正式上线。“豹豹青春宇宙”数字藏品平台由中国青年网具体运营。该平台整合中青报体现时代印记和集体记忆的历史新闻版面、图片、音视频、博物馆馆藏、非物质文化遗产、青年艺术家作品、二次元等经典IP发行数字藏品;同时,青年创作者可在平台上进行原创设计,或在平台授权IP的前提下,对素材进行二次创作,为广大青年提供创新、创造、创效的数字世界新通道。此外,平台以树图链为技术底座,储备了空投、拼图、盲盒、预售、转赠等主流玩法及功能。(中国青年网)[2022/6/7 4:08:35]
https://www.guerrillamail.com
注册全新的电子邮箱需要避免个人身份验证或电话注册,同时,要开启两步验证。注册好新的电子邮箱,就可以接收Etherscan这类应用的推送信息。
必须注意,避免邮箱任何与自己身份相关的通讯。记住,这是你的DeFi专用邮箱。
2.将公开交易地址和私人交易地址分开
任何公开的交易地址都应该与私人私密的交易地址区隔开,例如用于接收捐款的地址与个人资产地址应该分开。
3.交易使用全节点
使用全节点钱包,所有交易信息本地储存,通过自己的节点验证交易信息后将结果全网广播,保证不会泄漏IP地址等信息。部署全节点不仅保障自身交易安全,还有利于网络更加去中心化。当然,这个要求有些高,因为全节点对多数用户来说硬件要求不低。目前比特币全区块近360GB,以太坊全区块近480GB。
4.使用硬件钱包
硬件钱包有Ledger、imKey、Cobo等可选。还有一种做法,是用一部专用手机用于储存数字资产,但是记住,平时需要保持离线状态,设置好密码,安全保管。
5.不要做的事情
避免在社交网站说「我刚刚付了20gweigas费」、「MKR投票失败」这类的话。这些都有可能泄漏自己的交易地址。
更为关键的是,避免ENS(EthereumNameService,以太坊域名服务)与自己的社交账户同名。
必备技巧:让交易地址与身份联系脱钩
熟悉比特币网络的朋友都知道,比特币交易可以使用硬件钱包,每次交易使用新地址,或针对不同类型交易使用专门地址,这样即使不能完全摆脱链上数据分析追踪,但如果做到每次交易使用不同地址,不重复使用相同地址,可以打破过往交易历史联系,在一定程度保护个人隐私。
与比特币UTXO账户模型不同,对于余额账户模型的以太坊即使不重复使用地址,隐私保护的效果也甚微。想要消除以太坊上过往交易历史记录,就得建立新账户。
解决方案:TornadoCash
TornadoCash是以太坊上一款利用零知识证明技术的隐私保护混币器应用。混币器可以让用户资金与其他用户资金混合,达到「销毁交易历史」的作用。
用户可以向智能合约资金池转入一定金额ETH,获得一个交易凭证,之后凭此从资金池向一个新地址提款。
在资金池中存入资金时间越久,资金池中资金量越大,提款时获得的隐私性越强。
不过,使用TornadoCash有几点需要注意:
存提款交易凭证可以选择保留,用于证明交易。如果未来意外泄漏,也就泄漏自己交易记录。
如果使用向资金池存款和提款使用同一IP地址或API接口,有可能暴露自己的位置。
如果存款和提款使用同一DApp,期间没有清理浏览器cookie,DApp服务提供者可能会通过cookie联系存取款人身份。用户最好使用不同IP、不同浏览器、不同电脑等加强措施。
如果从一个地址存入多笔交易,提款同样数量交易转入同一地址,有可能暴露身份。例如一个地址向TornadoCash资金池转入十笔,每笔十个ETH,之后提款有十笔交易每笔十个ETH转入同一地址,那么很大概率可以将存入地址与提款地址相联系。
另外,可以在不同时间点分批提取。避免公开相关地址、交易金额、时间等信息。
特别风险提示:IP地址泄露
使用Uniswap、Balancer、Synthetix、Compound这些去中心化应用,不仅智能合约可以调取你钱包地址,所有使用记录都公开。
而且,你的钱包地址可以与你的物理位置联系起来。
用户网络上的所有行为运营商、公共网络服务提供者、线上服务商都会追踪。
以太坊最常用的应用就是钱包MetaMask和浏览器Etherscan。像任何互联网服务一样,MetaMask和Etherscan可以读取你的IP地址,并且将你的物理位置与你的钱包地址联系起来。
解决方案:
使用虛拟私人网络
使用虛拟私人网络可以隐藏钱包地址物理位置。如果使用虛拟私人网络同时使用Tor浏览器,通过节点加强隐私性。
隐私浏览器Brave
Brave是一款隐私保护浏览器,内置Tor隐私保护功能。原生代币BAT。
浏览器建议使用无痕窗口模式,每次使用前后清除历史浏览记录。
其他实用工具推荐
mydefi.org可以追踪一个地址或账户使用过的所有DeFi应用和转账记录
ethtective.com查看与某一地址的所有相关地址记录
撰文:LeoYoung
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。