比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

一文解讀新型零知識隱私框架 Private Airdrop 領空投如何避免信息泄露?_ERA

Author:

Time:1900/1/1 0:00:00

空投對早期項目的發展至關重要,它賦予了一個與文明本身一樣古老的承諾:“盡早開始并投資于我們,我們將給予你無限的財富。”

在 2020 年Uniswap 追溯空投之后,這個領域充斥著尋找下一個熱門事物的人,并因此而成熟起來。這導致空投基礎設施和策略日益復雜的性質急劇上升,例如 LooksRare 對 OpenSea 的空投吸血鬼攻擊(Vampire Attack)。

鑒于復雜性不斷提高,錯誤必然會發生。再加上空投通常會暴露有關代幣接收者的信息,空投基礎設施、安全性和策略的現狀看起來似乎是嚴峻的。?

不過,像往常一樣,一切都沒有丟失。在這篇文章中,我展示了一個在空投中結合使用零知識證明的系統。這種新穎的密碼學組合允許用戶交互和參與項目,通過空投獲得獎勵,而不必擔心他們的個人信息被暴露。?

空投是一種推廣和分發項目代幣的方法,以幫助啟動和提供資本,并通過去中心化提高安全性。通常情況下,空投是給那些在早期發展過程中交互、構建或普遍參與項目的白名單地址。有幾種不同類型的空投,我在下面詳細說明:

EraLend:將部署經派盾審計的新版本協議,舊協議更名為EraLend Classic:8月8日消息,此前遭遇黑客攻擊的借貸協議Eralend發文宣布,將部署經派盾(PeckShield)審計的新版本協議,新協議將按原計劃進行開發升級,此前受攻擊影響的舊版本協議將更名為EraLend Classic。今后,EraLend將繼續努力追蹤并收回被盜資金,直到完全追回。EraLend將聘請慢霧(SlowMist)作為安全顧問,后者將在追贓以及后續產品安全方面為Eralend提供支持。 Eralend將逐步引入其他還款來源,包括籌款、潛在的zkSync空投和多元化的平臺收入等等。新版協議EraLend將取消SyncSwap LP代幣作為抵押品,且所有費用收入均將用來賠償受害者。舊版協議EraLend Classic則將從UTC時間8月8日00:00開始停止所有貸款功能,還款及提款功能將繼續開放,直到所有用戶退出。[2023/8/8 21:32:13]

價值1 ETH的RENGA #3295在Blur上以100 ETH售出:金色財經報道,據PeckShield監測,RENGA #3295(價值1 ETH)在Blur上以100 ETH售出。[2023/3/27 13:28:31]

空投是代幣經濟學的一個重要組成部分,是催化項目快速發展的關鍵。以過去幾年 DEXs 的加速增長為例;一項評估空投和治理代幣作用的研究發現,進行空投的 DEXs 的市值高出 87%。此外,進行空投的交易所的交易量增長率也高出 7.3%。因此,可以說空投對交易量和市值的增長產生了積極影響,尤其是在 DEXs 方面。

然而,空投在結構上存在著關鍵問題,可能會導致詐騙、隱私侵犯以及相關各方成本的增加。

圍繞當前空投系統的各種騙局包括但不限于:

轉儲空投——開發商制造短期轟動,希望人們在空投進入交易所時會踴躍購買。之后,開發者將會拋售代幣,然后“一路笑到銀行”。非常類似于經典的“拉高和傾銷”、“誘餌和轉換”方案。示例:Manifold NFT。

加密日常交易服務公司CryptoRefills完成種子輪融資:10月27日消息,總部位于荷蘭阿姆斯特丹的加密日常交易服務公司 CryptoRefills 完成種子輪融資,新加坡加密支付提供商 Triple A 創始人 Eric Barbier 領投,LXA Advocaten 投資顧問 Marnix Geraerts 和 Dani?l Soons 等參投,本輪融資暫未披露具體金額。

CryptoRefills 旨在讓世界各地的人們能夠使用比特幣和其他加密貨幣來滿足日常需求,該公司目前已與 Binance 和 Avalanche 建立了一商業和營銷合作伙伴關系,而且也是荷蘭金融科技協會和區塊鏈荷蘭基金會成員。[2022/10/27 11:49:48]

私鑰詐騙——這些空投完全是假的,旨在誘騙用戶泄露他們錢包的私鑰。這種類型的騙局依賴于心理操縱,因為騙子會要求參與者提供他們的私鑰,而不是他們的公鑰。??

Felix Capital推出6億美元基金支持Web3初創公司:6月8日消息,總部位于倫敦的風險投資公司 Felix Capital 推出新的 6 億美元(4.78 億英鎊)專項基金,將用于在歐洲和北美地區投資 20-25 家專注于 Web3 可持續性發展的早期階段初創公司,每家初創公司的投資規模約為 500-1000 萬美元。

Felix Capital 成立于 2015 年,此前投資過加密硬件錢包 Ledger、Deliveroo、Oatly、Peloton 和 TravelPerk,本輪融資后該基金的資產管理規模已經達到 12 億美元(9.57 億英鎊)。[2022/6/9 4:11:39]

信息釣魚詐騙——旨在收集個人信息。聲稱贈送代幣的目的是獲取電子郵件地址、錢包地址、社交媒體信息等。這是空投的一個大問題。本質上,空投包含大量關于代幣接收者的信息。本文的重點是提供一個針對解決這個問題的協議。

Jack Dorsey:Block未來或為閃電網絡支付渠道提供流動性:金色財經消息,Twitter創始人Jack Dorsey表示,其加密支付公司Block(前身為Square)正在研究為基于閃電網絡的支付渠道提供足夠的流動性,以作為對美國密碼學家Matthew Daniel Green的回應。

Green此前在推特上表示,目前尚不清楚閃電網絡是否能提供足夠的流動性,以實現大規模的實際支付,并詢問Square是否將提供。(U.Today)[2022/5/17 3:20:24]

最近一項跨區塊鏈分析案例研究表明,在鏈之間共享地址是一種嚴重的隱私風險。為了申請空投,收件人必須重復使用他們的私鑰。錢包地址的重復使用映射了跨鏈交易之間的關系,無意中向第三方泄露了關于收件人的信息。這項特殊的研究聚焦于區塊鏈空投的案例及其在三個不同區塊鏈上的影響,通過地址簇開發一對一映射。

上面,我們有 3 個不同區塊鏈的共簇圖。每個橢圓是一個頂點,代表一個區塊鏈中的地址簇(address cluster)。每個頂點之間的邊代表了相應地址簇之間共享的最大地址集(顏色相同的方塊)。如果不存在一條邊,則不存在地址共享。這些結果證明了地址集群的影響,此外,還表明空投參與者如何在不知不覺中通過他們在另一條鏈上的活動,披露他們在該鏈上的地址所有權信息。

三個區塊鏈上的地址數量以及它們的共享方式。36,209 個地址在比特幣和萊特幣之間共享,但不包括 Dogecoin

鑒于空投對收件人的負面影響,顯然需要一個系統:?

鑒于空投對接收者造成的負面負面影響,需要一個系統做到:

增強用戶保護?

消除不必要的信息共享

確保高水平的安全性。?

一項新的解決方案以零知識證明(zk proof)的形式出現。該集成系統稱為“Private Airdrop”,通過集成零知識證明,接收者將能夠共享相關信息,同時限制臨時信息的泄露。

那么,為什么讓零知識證明和空投的整合會變得“私密”呢?據Private Airdrop Protocol,潛在的空投接收者將通過公共渠道(Discord、Telegram、Signal 等)提供一個消息,稱為“承諾(commitment)”,這與傳統的空投白名單方法非常相似。當接收者將他們的公鑰和一個秘密的整數串聯成一個哈希值時,就會產生一個“承諾”。因此,潛在的接收者可以在計劃的空投中確保他們的位置,而無需公開透露自己。?

隨后,空投發送者將通過將“承諾”散列(hashing)到 tree 來創建“默克爾樹”(Merkle tree)。在空投日期,接收者可以通過提供零知識證明來聲明他們的空投,以證明他們是 tree 中“承諾”的創建者,而無需透露與他們的“承諾”相關的公鑰。在這方面,接受者能夠獲得傳統空投的所有好處,同時也可以保護他們的身份和其他敏感的個人數據。

描述散列“承諾”的 Merkle 樹

為了使驗證成為可能,Prover 需要證明 RSA 系統中的因式分解知識,給定承諾。關系如下圖所示;c 是陳述,(n,p,q,s)是證人。

承諾的知識因式分解的證明

這個證明確定了驗證者將向驗證者發送兩個承諾,cp和cq,分別給p和q。隨后證明p - q = n和p ? {±1, ±n}。盡管后者需要相當大的證明,但已經通過在一個已知素數階的更小的組中執行證明(如橢圓曲線 elliptic curve)來規避這一點。下面,我們有一個完全交互式的零知識證明,它是上面關系的修改版本。這個協議利用了三個子協議,并通過它們導出了該協議的有效性和零知識證明。

推導協議和修改后的因式分解關系背后的計算會變得相當技術化,所以我們把它留給讀者進一步研究。

盡管我們經常受到數據安全威脅的警告,但當今的空投基礎設施的傳統內部機制幾乎沒有注意到這一警告。通過用一個新的加密架構來取代目前的結構,我們可以創建私人空投:這允許用戶參與早期項目,通過空投的代幣來獎勵他們的忠誠度,并且不必擔心將他們的憑證泄露給肆無忌憚的第三方。

Private Airdrop Protocol 迎合日常用戶和代幣發行者的需求,允許他們通過私人創世空投引導他們的新代幣。盡管計算成本較高,但鑒于當前擴展解決方案的加速發展,這是一個合理的權衡。私人空投或許將在很大程度上確保加密貨幣的精神:所有人的安全和匿名。

本報告不是投資或交易建議。在做出任何投資決定之前,請進行自己的研究。資產的過往表現并不代表未來的結果。作者可能持有加密貨幣或使用本報告中提到的策略。

作者:Vaish Puri,來源:The Tie,下午由DeFi之道編譯

Tags:ERAENDLENDALENDvera幣是什么幣Trister's LendUniLend FinanceALEND價格

瑞波幣
擴容殺手锏 Danksharding 會是以太坊分片的未來嗎?_ANK

Vitalik于近期提出的區塊鏈架構"終局"圖景受到了廣泛熱議,我們把這張宏大的路線圖粗略提煉為以下三點: 中心化的區塊生產者 去信任化和去中心化的區塊驗證反審查機制.

1900/1/1 0:00:00
Staking是什么 | 金色百科_ING

Staking是POS共識機制下的一個驗證過程。由于PoS 機制中的所有節點通過質押token的方式參與共識,其網絡中的驗證者同時也是 token 持有者.

1900/1/1 0:00:00
被紅杉領投兩輪的Skiff能否成為去中心化協同應用的獨角獸?_以太坊

去年,一份關于鄭州暴雨的救援文檔引發了關注。這篇文檔記錄了待救援人員、可支援物資、可避險地點等信息。有超過 250 多萬次的訪問量,并更新了上百個版本.

1900/1/1 0:00:00
將投資策略化繁為簡 Exotic Markets想成為“加密私人銀行”_ARKE

在當前這個低利率時代里,投資者們紛紛涌向加密貨幣領域尋找尋求更高的投資回報機會。 舉個例子,相信很多人對兩年前的 DeFi 熱潮記憶猶新,用戶為了得到治理代幣的獎勵而在“流動性挖礦”中被動地提供.

1900/1/1 0:00:00
一覽ETHGlobal阿姆斯特丹黑客松13個獲勝項目_區塊鏈

4 月 22 日至 24 日,ETHGlobal 在阿姆斯特丹舉辦 ETHAmsterdam 線下黑客松.

1900/1/1 0:00:00
DeFi回暖 13個值得關注的DeFi新項目_DEFI

DeFi 市場回暖,加密研究員 @burstingbagel 在社交媒體分享了 13 個 DeFi 初創項目,BlockBeats 對其翻譯整理如下.

1900/1/1 0:00:00
ads