این مقاله نگاهی داره به اینکه حریم خصوصی توی اکوسیستم کریپتو چطور در طول زمان تغییر کرده، و گستره این نگاه از معاملات نقدی الکترونیکی قدیمی شروع میشه تا فناوری جالب متمرکز بر حریم خصوصی که امروز میبینیم. من توی این مقاله به ایدههای اساسی، موانع و چگونگی خصوصی نگه داشتن تراکنشها توی سیستمهای غیرمتمرکز میپردازم. این مقاله چندین موضوع رو برای درک کردنشون شفاف میکنه: یکی اینکه چرا مسائل مربوط به حریم خصوصی توی کریپتو ظاهر میشن، راهکارهای فنی مختلف چی هستن، محدودیتهای این راهکارها چیا هستن و تحقیقات آتی هم به کجا میتونن برسن. نتایج نشون میدن که با وجود اینکه ما توی فناوری حفظ حریم خصوصی گامهای محکمی رو شاهدیم که برداشته شده، ولی در خصوص خصوصی نگهداشتن داراییها در حین پیروی از قوانین، افزایش مقیاس و استفاده آسان از اون داراییها، هنوز مشکلات بزرگی وجود دارن.
ظهور کریپتو طرز تفکر ما در مورد خصوصی نگه داشتن پولمون را به طور کامل تغییر داده. برخلاف بانکهای معمولی که اطلاعات تراکنشها را مخفی نگه میدارن، رمزارزهای موجود توی بلاکچین برای همه قابل مشاهده هستن، اما استفاده از اسامی جعلی این رویکرد رو داره که اطلاعات حساس توی لفافه حفظ بشن. کل این کشمکش بین شفاف بودن و زیرپتو قایم کردن داراییها باعث رشد محصولات حفظ حریم خصوصی در طول دهه گذشته شده.
نیاز به خصوصی نگه داشتن تراکنش های کریپتویی از یک دسته نگرانیهای مهم نشات میگیرن. گزارشات تراکنشهای ما میتونن در مورد نحوه خرج کردن داراییهامون، وضعیت مالیمون، اینکه با چه افرادی معامله میکنیم و نحوه رفتار مالیمون صحبت کنن. کل ایده تراکنشهای ناشناس بیتکوین کار رو برای حفظ حریم خصوصی به طور کامل در نمیاره، برای همین هم افراد به کار روی ابزارهای حفظ حریم خصوصی بهتر توی کریپتو ادامه میدن.
در حال حاضر، توی دنیای حریم خصوصی کریپتو، من نگاهی به همه چیز از ابزارهای تریکیبی اولیه گرفته تا فناوری های جالبی مثل اثبات های دانش صفر (ZK Proofs) و امضاهای حلقوی (Ring Signature) نگاه میندازم. ولی نکته اینجاس: این راهکارها باید تعادلی بین تعدادی از آیتم های پیچیده مثل خصوصی نگه داشتن دارایی ها، سرعت، انطباق با قوانین، و استفاده آسون از اون دارایی ها برقرار بکنن. برای اینکه وایب واقعیش رو بگیرید، شما باید ببینید که تکنیک های حفظ حریم خصوصی و ایده های اصلی پشت اونها چطور در طول زمان تغییر کردن.
الف. راهکارهای حفظ حریم خصوصی قبل از ظهور بیتکوین
زمانی که ایده ی خلق کریپتو هنوز موز بوده، مردم از قبل به دنبال راه هایی برای قایم کردن حواله های نقدی آنلاین بودن. سال 1983، آقای دیوید چائوم، مفهومی به اسم امضاهای کور (Blind Signatures) رو ارائه کرد که به افراد اجازه میداد از سیستم های حواله نقدی الکترونیکی ناشناس استفاده بکنن. این راهکار اولیه اساساً زمینه رو برای مخفی نگه داشتن تراکنش های دیجیتالی فراهم کرد و به کاربرا اجازه داد که پول دیجیتال امضا شده رو از یک بانک بگیرن بدون اینکه معلوم بشه اون پولها برای چه قصدی در حال جابجایی بودن
بعد از این حرکت آقای چائوم، چند تا اتفاق مهم افتاد:
این سیستمهای اولیه اصول مهمی رو ایجاد کردن که بعداً روی حریم خصوصی کریپتو اثر گذاشت:
ب. مدل حریم خصوصی بیتکوین
بیتکوین سال 2008 خلق شد، کل صحنهی پول دیجیتال رو به طور کامل تکون داد؛ و برخی از مفاهیم کلاسیک رو توی یک فضای غیرمتمرکز آرام که اصلا نیاز به حضور شخص ثالث نداره ترکیب کرد. روشی که بیتکوین اطلاعات شما رو قایم میکنه بر اساس چند چیز مهم به عنوان یک معماری قابل توجه هست:
اولای ماجرا، خیلی از مردم فکر میکردن که بیتکوین به لطف اتمسفر هویت مخفی کاربرها، کلاً دنبال خصوصینگه داشتن اطلاعات و دارایی ها هست. ولی، به نظر میرسه که نکاتی هم هستن که میشه روشون دست گذاشت مثل قرار گرفتن کل بلاکچین توی یه فضای باز و عمومی.
ج. تکامل نگرانی های حفظ حریم خصوصی
همینطور که افراد بیشتری وارد بازار کریپتو میشدن، قاعدتاً تعدادی از مسائل مربوط به حریم خصوصی هم سر از خاک بیرون آوردن:
همه این چیزا باعث شدن مردم بیشتر به این فکر کنن که داشتن گزینههای بهتر برای حفظ حریم خصوصی چقدر مهمه و شروع به ایجاد روشهای هوشمندانهتری برای محافظت از حریم خصوصی کردن. تغییرات توی مسائل مربوط به حریمخصوصی منجر به خلق ایدههای جدید به روشهای مختلف شده:
نکته: توی این حوزه برای ردیابی تراکنش ها از لحاظ مقصد و مبدا از واژه/فعل link استفاده میشه. حتی برای اینکه بگیم یه تراکنش قابل ردیابی هست یعنی اینکه linkable هست. لذا من توی متن از تلفظ لینک استفاده میکنم تا منظور رو بهتر منتقل کنم. (متن تخصصی که میشه دیگه انگلیسی مینویسم براتون)
الف. حریم خصوصی تراکنش
خب، بریم سراغ اصلا مطلب یعنی "حریم خصوصی تراکنش" در کریپتو به معنای واقعی. کم حرفی نیستا - این مثل یه مجموعه از لایه های به هم پیوستهس که هر کدومشون جنبه متفاوتی از حریم خصوصی کاربر رو پوشش میدن. این زمین چهار تا گوشه داره:
1. حریم خصوصی فرستنده تراکنش
عمدتاً این رویکردها اطلاعات فرستنده رو قایم میکنن:
2. حریم خصوصی گیرنده تراکنش
عمدتاً این رویکردها اطلاعات گیرنده رو قایم میکنن:
3. حریم خصوصی مقدار تراکنش
عمدتاً این رویکردها اطلاعات اعداد رو قایم میکنن:
4. حریم خصوصی گراف تراکنش
این رویکردها هم برای قایم کردن تصویر کلی از مسیر حرکت پول هست:
بنابراین، هر کدوماز این زوایا لایهای از حریم خصوصی رو به همراه دارن. ولی نکته اینجاس: اگر یک قسمت از کار بیفته، میتونه منجر به افشای همه چی بشه. اینجاس که کار گره میخوره و مشکل به وجود میاد چونکه اگر فقط یه دونه لینک هم ضعیف بشه (مثلا اگر همین حریم خصوصی گراف تراکنش رعایت نشه) ممکنه همه چی از بی بره و منجر به ریسکهای کشف اسم (ناشناسزدایی = deanonymization) بشه.
ب. حریم خصوصی در سطح شبکه
حریم خصوصی در سطح شبکه یک جنبه مهم اما اغلب نادیده گرفته شده از حریم خصوصی کریپتو رو نشون میده. سه جزء کلیدی حریم خصوصی شبکه رو تعریف میکنن:
1. حریم خصوصی شبکه P2P
2. ناشناس بودن گره
3. حریم خصوصی ارتباطات
الف. چالش های فنی
حریم خصوصی کریپتو با چندتا چالش فنی اساسی روبرو هست:
2. قابلیت لینکشدن تراکنش
3. مقیاس پذیری در مقابل حریم خصوصی
4. تریدآفهای پرفورمنسی
ب. چالش های نظارتی
راهاندازی سرویسهای ارائه خدمات حریم خصوصی بر خلاف اونچه که اسمش هست حساسترین موضوع از نظر هر دولتی هست و کسی که بخواد چنین پروداکت/سرویسی راهاندازی کنه باید توی یک چشمانداز نظارتی پیچیدهای حرکت کنه:
2. انطباق با رگولاتوری
3. چارچوب های قانونی
ج. چالش های اجتماعی
پذیرش و پیادهسازی سرویسهای ارائه دهنده خدمات حفظ حریم خصوصی با چالش های اجتماعی قابل توجهی روبرو هستن:
2. قابلیت استفاده
3. نیاز به اعتماد
الف. تکنیکهای کریپتوگرافیک
این روزای تمام وایب مخفی کردن دارایی های رمزنگاریشدهتون به یه نوع رمزنگاری با فناوری پیشرفتهس که تراکنش های خصوصی امن (و قانونی) رو انجام میده. اثبات های دانش صفر توی این زمینه کلا ورق رو برمیگردونن (به قول خارجکیا Game-Changer هستن و به مردم این امکان رو میدن که تراکنش هاشون رو نشون بدن بدون اینکه جزئیات و اطلاعات حساسش افشا بشه. این اثبات ها از پیاده سازی اولیه توی زیروکوین (Zerocoin) به نسخه های پیچیده تر و کارامدتر توی پروتکل هایی مثل زیکش (Zcash) تکامل پیدا کردن.
امضاهای حلقوی یکی دیگه از اجزای ریشه و حیاتی برای این کار هستن. امضاهای حلقوی که اول توی پروژه مونرو (Monero) پیادهسازی شدن، به کاربر اجازه میدن یک تراکنش رو به عنوان بخشی از یک گروه امضا کنه، اون هم بدون اینکه مشخص بشه کدام عضو گروه اول از همه شروع به چرخهی امضا کرده. به این ترتیب، یک داستان پوششی محکم در مورد اینکه تراکنش از کجا انجام شده به شما میده و در عین حال مطمئن میشه که شهر در امن و امان است. (این چیزیه که فکر میکنم توی ایران هم حاکمیت باهاش مشکل داشته باشه و توی ریزترین مورد میشه گفت که مونرو توی صرافی های ایرانی لیست نشده و گیر نمیاد)
طرحهای تعهدی، به ویژه توی پروتکلهایی مثل میمبلویمبل (MimbleWimble) نگاهی تازه به خصوصی نگه داشتن تراکنش ها به ارمغان میاره. این طرح ها از تعهدات هموموفیک جالب استفاده میکنن که به شما امکان میده ببینید که آیا تراکنش قانونی هست و آیا اون پول نقد امن هست یا نه، و همه این کار در حالی انجام میشه که مقدار تراکنش مخفی نگه داشته میشه. چیزی که درباره این روش وجود داره اینه که چقدر ساده و مقیاسپذیره (عین هلو) در مقایسه با اون سیستم های پیچیدهی اثبات های دانش صفر.
ب. راه حل های سطح پروتکل
توی سطح پروتکل، روشهای مختلفی برای ارتقای حریم خصوصی و در عین حال سازگاری با سیستمهای کریپتویی موجود پدید اومدن. سرویس های میکسینگ تلاش اولیهای برای خصوصی نگهداشتن تراکنشها بودهن که از میکسرهای متمرکز ساده به گزینههای غیرمتمرکز جالبی مثل کوینجوین (CoinJoin) و کوینشافل (CoinShuffle) تبدیل شدهن.
کریپتوهای متمرکز بر حریم خصوصی با ادغام سرویس های ارائه خدمات حفظ حریم خصوصی جامع توی چارچوب خودشون، پیشرفتهایی داشتهن. به عنوان مثال، مونرو امضاهای حلقوی رو با آدرسهای رادارگریز و تراکنشهای محرمانه ترکیب میکنه تا حفاظت از حریم خصوصی چند لایه رو ارائه بده. این استراتژی همهکاره تضمینهای حفظ حریم خصوصی بهتری نسبت به اضافه کردن راهکارها ارائه میده اما به پیچیدگی و تلاش بیشتری نیاز داره.
راهکارهای لایه2 به عنوان یک رویکرد امیدوارکننده برای مقیاسبندی سرویسهای ارائهدهنده خدمات حریم خصوصی ظهور کردهن، اون هم در حالی که به پروتکلهای لایه پایه پایبند هستن. این راهکارها محاسبات پیچیده حریم خصوصی رو خارج از زنجیره (Off-Chain) انجام میدن و در عین حال امنیت رو از طریق اثباتهای کریپتوگرافیک حفظ میکنن و یه تعادل خوب بین حریم خصوصی، مقیاسپذیری و قابلیت استفاده ارائه میدن.
الف. شکافهای تحقیقاتی
چشمانداز فعلی حریم خصوصی کریپتو چندین حوزه حیاتی رو نشون میده که به تحقیق و توسعه بیشتر نیاز دارن. اعمال رویکردهای حریم خصوصی گراف تراکنش همچنان یک چالش مهم هست، چونکه حتی پروتکلهای پیشرفتهی حفظ حریم خصوصی هم امکانش هست که اطلاعات رو از طریق الگوهای تراکنش و زمانبندی به بیرون درز بدن. حریم خصوصی توی سطح شبکه هم چالشهای مداومی رو با خودش به همراه داره، به ویژه توی زمینهی شبکههای غیرمتمرکز که گرهها توی اون شبکهها باید در عین حفظ حریم خصوصی، اجماع رو حفظ کنن.
ب. راه حل های نوظهور
راهحلهای نوظهور در حفظ حریم خصوصی کریپتو روی پرداختن به این چالشهای اساسی و در عین حال در نظر گرفتن محدودیت های اجرایی عملی تمرکز میکنن. پروتکلهای حریم خصوصی چندزنجیرهای در حال توسعه هستن تا تراکنشهای خصوصی رو توی شبکههای مختلف بلاکچینی ممکن بسازن و به طور بالقوه مجموعههای ناشناس بزرگتری ایجاد بکنن و تضمینهای حفظ حریم خصوصی رو بهبود ببخشن.
با وجود پروتکلهایی مثل میمبلویمبل که روشهای نوآورانهای رو برای ترکیب حریم خصوصی با فشردهسازی بلاکچین نشون میده، میشه گفت که رویکردهای جدیدی برای حفظ حریم خصوصی مقیاسپذیر در حال ظهور هستن. این راهحلها آیندهای رو پیشنهاد میکنن که اون موقع دیگه فیچرهای حفظ حریم خصوصی رو بدون انباشته کردن حجم زیادی از محاسبات یا نیازهای ذخیرهسازی اضافه کنید.
هفت. نتیجه گیری
تکامل حریم خصوصی توی دنیای کریپتو نشون دهنده ی سازگاری مداوم با تهدیدات نوظهور و نیازهای در حال تغییره. در حالی که پیشرفتهای قابل توجهی توی توسعه فناوری های افزایش دهنده حریم خصوصی صورت گرفته، چالش های اساسی توی ایجاد تعادل بین حریم خصوصی با مقیاس پذیری، انطباق با مقررات، و قابلیت استفاده باقی موندن.
پیشرفتهای آینده توی این زمینه احتمالاً روی بهبود کارایی پروتکلهای حفظ حریم خصوصی و در عین حال حفظ تضمین های امنیتی قوی متمرکز خواهند بود. موفقیت این تلاش ها نه تنها به نوآوری های فنی بلکه به توانایی اونها برای رسیدگی به الزامات نظارتی و دستیابی به پذیرش جریان اصلی بستگی داره.
چارچوب ارائه شده توی این مقاله، پایه ای برای درک چشم انداز پیچیده حریم خصوصی کریپتو و ارزیابی پیشرفتهای آتی توی این زمینه که به سرعت در حال تحول هستن رو فراهم میکنه. همونطور که کریپتو هی بالغ تر میشه، حفظ حریم خصوصی هم توی توسعه و پذیرش به عنوان یک ملاحظه حیاتی باقی خواهد موند.