提起暗網,人們很快聯想到販賣軍火、、身份護照信息等非法交易,而其背后的技術——洋蔥網絡也因此聲名大噪,無數次在海內外新聞頭條中吸引了眼球。通過這個最早誕生于美國海軍研究實驗室的一款匿名通信軟件,用戶可透過 Tor 接達由全球志愿者免費提供的、包含 6000+個中繼的覆蓋網絡,從而達至隱藏用戶真實地址、避免網絡監控及流量分析的目的。
而洋蔥網絡發明偏早,在其設計之初無法預測很多當下面臨的問題,比如有具有「上帝視角」的 GPA 機構(global passive adversary,比如美國國家安全局等)就有監視整個網絡的能力,因此某些場景下 Tor 現在已經不具備真正的匿名化服務能力。并且,依賴捐贈或者自愿維持的組織模式,很難推動技術的迭代進步來使網絡隨著需求規模化發展,也很難激勵參與者并保證他們提供高質量的服務。
隱私的斗爭從上世紀的密碼朋克運動開始就沒有喘息過,數不清的計算機學家、哲學家、經濟學家等前赴后繼為打造隱私的大廈奉獻自己積攢數十年的知識。近幾年加密貨幣和區塊鏈技術的出現在經濟學和技術上為匿名網絡技術提供了一個新的思路,結合之前幾乎只存在于論文上的「混合網絡」(Mixnet)技術,歐洲的加密朋克為在隱私的斗爭上,打響了真正意義的「來克星頓的槍聲」,由他們開發的 Nym 匿名網絡,成為了隱私賽道中一匹真正傲視群雄的黑馬。
隱私保護協議Manta Network擬啟動Web3史上最大可信設置儀式:10月28日消息,波卡生態隱私保護協議 Manta Network 開發團隊 P0xeidon Labs 公布了全新的可信設置儀式(Trusted Setup Ceremony),將用于啟動 Manta 的私人支付 App「MantaPay」。該儀式預計持續兩周,將有來自多達 133 個國家/地區的約 5,000 名參與者,使其成為 Web3 歷史上規模最大、分布最廣的可信設置儀式。[2022/10/29 11:54:09]
Nym 的團隊由一群來自歐洲的加密朋克成員組成,是在 2018 年由幣安投資孵化的隱私基礎設施,于 2019 年從 NGC、 Lemniscap、Edenblock 獲得了 250 萬美元的種子輪融資,并在 2020 年獲得由 Polychain Capital 領投的 650 萬美元的 A 輪融資。
Nym 是一個什么樣的技術,顧名思義也可猜出一二。Nym 三個字母源于英文單詞 Anonymous 和 Pseudonym,這兩個單詞本身就帶有「匿名」的意思,和技術本身的愿景不謀而合。有趣的是,Nym 的讀音也與中文「Ni Ming」(匿名)發音非常接近。
波卡生態隱私保護項目Manta先行網Calamari開啟Kusama眾貸:8月30日消息,波卡生態隱私保護項目MantaNetwork先行網CalamariNetwork已開啟Kusama眾貸。Calamari表示,將以至多30%的KMA代幣分給KSM貢獻者,此外還有邀請獎勵,目前全網質押人數已超1500,質押KSM數量超過2.8萬枚,卡槽拍賣暫排第二。[2021/8/30 22:46:29]
包括 Tor 在內的許多互聯網隱私協議都有可能泄露元數據,這些數據會在用戶不知情的狀況下被第三方獲取并且利用——通過保護網絡和應用層中每個數據包的元數據,Nym 開發的去中心化匿名網絡可以有效防止這種元數據泄露,其核心組件是一個混合網絡(Mixnet),作為各種增強隱私應用程序的基礎,旨在有效保護應用程序的網絡流量元數據,在互聯網上提供優于 VPN 和 Tor 的通信隱私。
在經濟模型上,Nym 提出了一種可持續發展的思路。混合網絡中的節點通過一種全新混合方案證明(a proof of mixing scheme)來獲得 NYM 通證獎勵,而且可以證明混合節點是否在提供高質量服務。該通證還可以轉換為匿名憑證,允許用戶以去中心化和可驗證的方式證明他們的「使用權」服務。
Nym 的核心組件是「混合網絡」,那么,這個網絡究竟什么是什么呢?
實際上,混合網絡概念是由密碼學奠基人 David Chaum 在上世紀 80 年代提出的,早期部署在 Cypherpunk 郵件程序中(要知道,「中本聰」的比特幣白皮書就是在 Cypherpunk 郵件列表中發布的),之后又拓展到 Mixmaster 和 Mixminion。
現場 | Oasis Labs CEO宋曉冬:通過Oasis可以實現具備隱私保護的DeFi:金色財經現場報道,10月27日,第六屆區塊鏈全球峰會于上海開幕,峰會上Oasis Labs創始人宋曉冬演講表示,DeFi存在很多挑戰,包含可擴容性、隱私保護等。現在區塊鏈的共識、計算、存儲,都混合在了一起,所以節點的性能受到了明顯的限制。Oasis Network把共識層和計算層分離開,通過Paratime的設計可以達到很高的吞吐量,而通過差異檢測達到更高的安全性。這樣就可以實現具備隱私保護的DeFi,例如用戶在借貸時的隱私保護。
有隱私保護的情況下,可以計算用戶的信用,而通過信用評級即可提供貸款。此外,有隱私保護的情況下,也可以保護用戶的交易不會被攻擊者攻擊。[2020/10/27]
本質上來說,混合網絡其實是一個提供混淆服務的節點網絡,這些節點由覆蓋路由器組成,主要功能是轉換和重新排序消息,而且消息外觀、時間還是其他元數據的輸入和輸出都不能相關聯。如果你還是不太理解,不妨可以這樣考慮:
混合網絡中所有的數據包都會被打亂,然后以不同于進入網絡的順序再發出,這個網絡就像一款骰子游戲,骰子就是數據包,它們在混合網絡中被搖來搖去,然后以一種完全不同的方式展示出來。而混合數據包,就像是讓一條步行街上所有游客都穿著一模一樣的衣服,戴著同樣的帽子和口罩走路,根本無法分辨他們是誰。
POFID DAO中國社區負責人Eric:POFID將DeFi的隱私保護實用性推向了可實現:9月9日,由霍比特HBTC全球商務VP Elsa Qiu主持的霍比特E姐有約第11期,進行了主題為《DeFi匿名的必要性:2020下半場DeFi的百倍進階之路》的線上AMA,并邀請到POFID DAO中國社區負責人Eric,為社區用戶帶來了DeFi生態及POFID的深度分享。
在談到POFID的隱私保護特性時,Eric稱:POFID將DeFi的隱私保護實用性推向了可實現,基于SERO公鏈開發的POFID,提供了去中心化治理鏈上資產的工具。作為首個匿名DeFi及DAO,其平臺代幣的首要發行目標是服務于社區自治組織。
?”霍比特E姐有約”為霍比特交易所線上AMA直播欄目,旨在為社區用戶提供一個直觀、清晰、便捷的平臺了解項目,同時為項目方提供一個直接觸達社區用戶、與社區近距離交流的渠道。[2020/9/9]
簡而言之,混合網絡可以掩蓋數據在網絡上傳送時留下的元數據,經過「混合」讓數據包看上去「一模一樣」,這樣黑客和其他人就無法對數據流進行分析挖掘,也就無法找到攻擊手段了。
Nym 混合網絡基于區塊鏈技術(使用具有去中心化特性的區塊鏈技術,最大得好處就是能夠確保網絡不會出現集中故障點),我們可以將其看做是一個混合節點層,使用源路由解密混合網絡讓用戶從 Nym 區塊鏈獲取節點的公鑰和聯系信息。在源路由中,消息發送者可以選擇消息在到達其最終目的地之前要經過的路由,這個選擇是根據混合網絡的公共參數和路由策略做出的,然后再將「混合節點」分配給混合網絡層并根據節點容量在一個層的節點之間分配流量。
聲音 | 人民大學孟小峰:區塊鏈技術應用于隱私保護領域還處于探索階段:據人民網消息,日前,在中國計算機學會青年計算機科技論壇(CCF YOCSEF)上,中國人民大學教授孟小峰表示,區塊鏈技術應用于隱私保護領域還處于探索階段。孟小峰認為,去中心化、可溯源的區塊鏈技術是一個可以研究的隱私保護方向,其有利于在隱私泄露之后溯源、追責,但由于技術尚不成熟、效率不高等問題,區塊鏈技術應用于隱私保護領域還處于探索階段,而且區塊鏈的使用成本也較高,監管部門或者企業會否采用尚無法確定。[2019/4/3]
Nym 使用 Sphinx 數據包格式來封裝和匿名路由數據有效載荷,發送人可以通過以反向路由順序對它們進行多次加密來準備 Sphinx 消息。當混合節點收到一條 Sphinx 消息時,它會使用自己的私鑰材料剝離一層加密,檢索將消息路由到下一條信息,并對消息進行加密轉換,使其無法識別。Nym 混合網絡生成覆蓋流量「循環」(loops), 始終確保最低級別的匿名性,終端用戶可以生成循環來混淆他們通過 Nym 的活動通信時間和數量,從而實現不可觀察性。
混合節點成員資格以及混合網絡的大小和參數在每個 epoch 基礎上定期更新,隨著 Nym 可訪問的服務越來越多,網絡規模也將得到進一步擴展以充分滿足所有用戶的需求。
Nym 混合網絡采用分層網絡拓撲結構,其中混合節點按層排列,這種拓撲結構是隱私、可擴展性和易于分析的最佳選擇,尤其是分層混合網絡能夠簡單地向現有層添加混合節點來擴展并處理更多流量,而且只需通過添加層就可以提升隱私性。
讀到這里,也許你會發現,Nym 提到的「覆蓋代理路由器」、「源路由」和「分層加密」不也是 Tor 的特點嗎?實際上,盡管混合網絡和洋蔥路由網絡之間有相似之處,但這兩種隱私基礎設施之間存在重要差異:
雖然洋蔥路由創建的「電路」在會話期間承載與該「電路」相關的所有數據包,但 Nym 混合網絡通過不同的路由獨立路由每條消息,并且不保證按順序傳遞,這使得跟蹤端到端數據流變得更加困難,即使對于監控網絡中所有連接的對手也是如此。
洋蔥路由以先進先出的順序沿路線轉發數據包,因此不會改變流量的時序。相比之下,Nym 混合節點不僅可以進行加密轉換,還可以延遲和重新排序消息,從而防止基于時間信息將輸入鏈接到輸出消息的攻擊。
通常洋蔥路由系統不使用任何掩護流量,而 Nym 混合網絡則會生成掩護流量循環,繼而確保始終保證足夠的匿名性。此外,覆蓋流量也為客戶端提供了不可觀察性,因此,一些節點甚至無法確定用戶是否正在積極通信。
Tor 提供了三次跳轉的的「電路」,相比于單節點 VPN 提供了更好的隱私性,因此 Tor 中的任何單個節點都無法對流量進行去匿名化處理。Tor 的洋蔥路由對每個節點之間的流量進行加密,因此只有最后一個躍點,即 Tor 的「退出節點」才能解密該數據包。
但是,Tor 的匿名性可以被能夠監視整個網絡的「入口」和「出口」節點的實體攻擊,因為洋蔥路由在加密流量時,Tor 不會添加時序混淆,也不會使用誘餌流量來混淆可以用來取消用戶匿名的流量模式。盡管在 Tor 發明之初就認為這類攻擊是不現實的,但在強大的政府機構和私營企業時代,此類攻擊才是真正的威脅。
不可否認,對于諸如加密貨幣交易和安全信息傳輸之類的信息傳輸系統而言,Nym 混合網絡的確比 Tor 更勝一籌,Nym 混合網絡可以讓數據包之間無法彼此區分,增加覆蓋流量以及提供時序混淆功能來提供更好的隱私性。
與以前的混合網絡設計和 Tor 都不一樣,Nym 的混合網絡使用區塊鏈技術實現了運營去中心化,并使用激勵措施來擴展規模并提供抗審查性,像 Tor 這樣的網絡主要依賴于眾籌以及政府撥款提供資金支持,并不足以負擔其網絡中繼的運行與維護成本,因此飽受缺少經濟激勵機制所困擾,從而導致性能不佳、難以擴展。
此外,運行 Tor 的中繼也缺少激勵機制,更不用說運行較高風險的入口或出口節點了,因此,Tor 難以增加節點進行擴容,以應對增加的流量。而表明 Tor 缺少激勵模型的一點就在于其中繼地理位置的一致性。 相反,Nym 使用經濟激勵措施來確保系統始終可以擴展以滿足需求的增長。
那么,Nym 混合網絡提供了什么樣的「誘人」激勵措施呢?下面,就讓我們來看看 Nym 的通證經濟模式。
Nym 利用通證經濟來滿足服務提供商及其用戶的需求、激勵混合節點運營方和驗證者、允許持幣者進行委托質押以篩選混合節點的運營者、并以可持續方式擴展網絡所需的基礎設施,所有參與者都需要 NYM 通證來參與網絡。簡而言之,NYM 通證可以獎勵參與網絡的用戶、防止網絡濫用,并在網絡擴展以滿足不斷增長需求時為網絡提供可靠性和可用性的人給予激勵。
通證運作的方式是這樣:
個人或者機構買入 NYM 通證
然后這些通證可以被用來支付「帶寬憑證」,即在 0 層網絡使用 Nym 的限額
NYM 通證也可以被用來購買「服務憑證」,它可以被花費在 1 層和 2 層網絡提供隱私保護的服務上
帶寬憑證在混合網絡的網關上顯示,他們提供了進入網絡的通道
NYM 通證被用來獎勵網關、混合節點、驗證者,他們在 Nym 生態中幫助混淆用戶流量和提供了隱私。
目前版本的 Nym 的測試網通證 PUNK,反映了主網 NYM 的作用,為我們展現了未來主網上線后的通證經濟和激勵系統的運作模式。
Nym 引入通證經濟為用戶和節點提供了價值和服務交易的自由市場,保證了服務的質量水平,也帶來了讓系統本身自我可持續迭代成長的潛力,另其成為目前具有顛覆型的互聯網底層隱私網絡協議。
即使洋蔥促進了暗網的發展,但技術是中立的,好與惡取決于人性,正如人們不能因為刀具奪取了他人的生命而否認刀具的出現對社會帶來的更為宏大的正面意義,對于匿名技術也是。Tor 的設計原意在于保障用戶的個人隱私,以及不受監控地進行秘密通信的自由和能力,但如今其匿名性已經受到削弱,而具有更加先進理念的網絡基礎設施 Nym 為捍衛隱私帶來了更強大的工具,
人們終將有權并有能力保護自己的隱私權利,就像人們有權捍衛自己洗澡不被偷窺一樣變得稀疏平常,這種觀念終將在未來被所有大眾默許,而隱私保護所對應的市場規模也將是浩瀚的星辰大海。
原文標題:《幣安孵化的匿名網絡 Nym 如何擊破洋蔥的暗網神話》撰文:胡韜
2020 年 12 月 1 日,信標鏈發布,以太坊由此踏上了向 PoS (權益證明) 共識過渡的征程.
1900/1/1 0:00:00摘 要:對Lido和LDO Token的深入研究。親愛的Bankless社區,目前,成為Eth2驗證人需要花費約10萬美元。?這真是太瘋狂了。32ETH的門檻讓很多人望而卻步.
1900/1/1 0:00:00Contentos希望打造全球范圍最廣的數位內容公有鏈,讓全球內容價值統?,以實現無論?在何處,全球創作者都能夠?起分享創作帶來的價值提升的目的.
1900/1/1 0:00:00Solana 生態系統中現在有 400 多個項目,而且還在不斷增加。Solana 基金會將每兩周發布一次生態系統更新,重點介紹使用 Solana 區塊鏈的大量項目.
1900/1/1 0:00:00如何添加 Avalanche 測試網絡(Avalanche Fuji Testnet)目前 HurricaneSwap 測試網版本部署在 Avalanche Fuji Testnet 上.
1900/1/1 0:00:00在 Web3.0 世界中,開發者是毫無疑問的稀缺資源,各生態應該共享資源而非讓開發者選擇開發社區。這也是 NEAR 選擇兼容 EVM 的原因.
1900/1/1 0:00:00