
Deng Tong, Vision Bitcoin
Selon l’annonce de la Fondation Ethereum du 8 octobre, la fondation étendra ses efforts de recherche et de développement sur la confidentialité, établira un « cluster de recherche sur la confidentialité » et intégrera l’équipe PSE existante et les projets connexes.Le nouveau cluster couvre des technologies clés telles que le paiement privé, le vote anonyme, le zkID et le portefeuille de confidentialité Kohaku.Il a également créé un groupe de travail institutionnel sur la confidentialité (IPTF) pour promouvoir la mise en œuvre d’applications de confidentialité dans les entreprises et les institutions.La fondation souligne que la confidentialité est la caractéristique essentielle de l’écosystème Ethereum et qu’elle s’étendra aux niveaux du protocole, des applications et des institutions pour garantir la liberté des utilisateurs et la confiance numérique.
Cet article traite des nouvelles tendances de la Fondation Ethereum en matière de confidentialité et des raisons pour lesquelles elle se concentre sur le domaine de la confidentialité.
1. Qu’est-ce que le « Pôle de recherche sur la vie privée » ?
L’équipe « Privacy Research Cluster » se compose de 47 experts de l’industrie de la blockchain, dont des chercheurs, ingénieurs et cryptographes de haut niveau, et est responsable des fonctions de confidentialité du réseau de contrats intelligents de couche 1. Ceux-ci incluent des lectures et écritures privées pour les paiements et les interactions, une preuve portable d’identité et de propriété des actifs, un système zkID pour la divulgation sélective, des efforts en matière d’expérience utilisateur visant à normaliser les outils de confidentialité, et Kohaku, un SDK et un portefeuille conçus pour permettre l’utilisation d’une cryptographie forte par défaut.
2. Qu’a déjà fait Ethereum PSE ?
Depuis 2018, Ethereum soutient la recherche sur la confidentialité par le biais de son équipe Privacy and Scaling Explorations (PSE), menant des expériences telles que la signalisation anonyme Semaphore, le vote privé MACI, zkEmail et zkTLS, ainsi que le projet Anon Aadhaar.
Les détails sont les suivants :
-
Création de plus de 50 projets de R&D open source pour expérimenter des outils de confidentialité.
-
Publication de primitives de base telles que Semaphore (signalisation anonyme), MACI (vote privé), zkEmail, TLSNotary (zkTLS révolutionnaire) et Anon Aadhaar (carte d’identité nationale privée), entre autres.
-
Création de référentiels qui ont été dupliqués des milliers de fois et constituent l’épine dorsale de la R&D en matière de confidentialité dans tout l’écosystème.
3. Aperçu détaillé du portefeuille de confidentialité Ethereum Kohaku
Le 9 octobre, les développeurs d’Ethereum ont annoncé la feuille de route de développement de Kohaku.
L’objectif principal de Kohaku est de créer un kit de développement logiciel (SDK) pour créer des fonctionnalités de portefeuille sécurisé, ainsi qu’un portefeuille de référence qui démontre le fonctionnement réel de ces outils.La première version sera lancée en tant qu’extension de navigateur basée sur le portefeuille Ambire, conçue pour les utilisateurs avancés recherchant plus de contrôle et de confidentialité.
Kohaku est développé en partenariat avec de nombreuses équipes de l’écosystème Ethereum, notamment Ambire, Railgun, DeFi Wonderland, Helios et Oblivious Labs. Le projet est open source et les développeurs sont encouragés à contribuer via son référentiel GitHub.
L’objectif principal de Kohaku est de réduire la dépendance des portefeuilles à l’égard des services centralisés qui suivent les transactions.Le projet comprendra les fonctionnalités suivantes : envoi et réception privés, masquage des adresses IP, comptes indépendants pour chaque DApp et diffusion de transactions P2P qui contourne les serveurs d’appel de procédure à distance (RPC) habituels.
Il prévoit également d’ajouter des options de récupération sociale à l’aide d’outils tels que ZK Email ou Ano n Aadhaar pour faciliter la restauration de l’accès sans compromettre la confidentialité.ZK Email utilise des preuves sans connaissance pour permettre la vérification anonyme des e-mails, tandis qu’Anon Aadhaar permet aux utilisateurs de prouver leur identité dans le respect de la confidentialité.
À plus long terme, l’équipe vise à rapprocher la sécurité du portefeuille du niveau de l’appareil, qu’elle décrit comme « aussi proche que possible de la puce ».Cela signifie créer un navigateur Ethereum natif où les utilisateurs peuvent interagir en toute sécurité avec les DApps, le contenu IPFS et le réseau décentralisé sans problèmes de fuite de données.
Nico, le coordinateur du protocole de la Fondation Ethereum, a mentionné les fonctions spécifiques qui devraient être mises en œuvre dans l’article « Kohaku Roadmap » :
Dans la première phase, une série de fonctionnalités améliorant la confidentialité et la sécurité seront développées.Voici les fonctionnalités souhaitées (liste non exhaustive) :
-
Exécutez Helios lightclient dans une extension de navigateur (grâce au package Helios wasm) et utilisez RPC pour la solution de repli si nécessaire et killswitch le permet. Cela élimine le besoin de faire confiance à la validité du fournisseur RPC.
-
Un client d’exécution minimale qui s’exécute dans le navigateur, permettant d’exécuter les opérations nécessaires en privé.Nous voulons pouvoir exécuter eth_call pour interagir avec un serveur sans méfiance afin de lire l’état tout en garantissant que le serveur ne sait pas à quel stockage on accède.(implémenté via TEE+ORAM, et il existe un projet à long terme essayant d’implémenter un cryptage pur utilisant PIR)
-
Envoyez en privé avec divers protocoles de confidentialité via le processus d’envoi du portefeuille.
-
Réception privée via un processus de portefeuille via divers protocoles de confidentialité.
-
Les demandes de paiement privées sont effectuées via le portefeuille avec divers protocoles de confidentialité.
-
Vue récapitulative des soldes pour tous les protocoles de confidentialité activés.
-
Évitez les fuites IP inutiles et le trafic caché.
-
Prise en charge transparente des adresses privées : si les dApps forcent l’utilisation du RPC interne et prennent en charge la découverte du portefeuille d’actifs via ERC 7811, le RPC peut être piraté.
-
Chaque dApp correspond à un compte.Lors de la connexion à une dApp, le comportement par défaut consiste à demander une nouvelle adresse.
-
Wallet Connect Suite, un protocole axé sur la confidentialité pour les connexions JSON-RPC point à point.
-
Offre des options de récupération sociale via ZKemail, ZKpassport, Anon adhar, avec une mise en œuvre standardisée et sans intermédiaire au maximum pour garantir des tests de décès et des délais d’attestation plus rapides.
-
Kill switch post-quantique qui active éventuellement des comptes post-quantiques avec des validateurs de robustesse Falcon/Dilithium optimisés.
-
Une application matérielle Ethereum universelle prenant en charge des fonctionnalités avancées.Fournir une implémentation de référence des applications Ethereum qui peuvent être utilisées immédiatement par différents fabricants, brisant ainsi le verrouillage existant du fournisseur.
-
Le signataire matériel ZK (Jubjub/Bandersnatch) permet d’utiliser le matériel avec les protocoles de confidentialité existants.
-
Politique de dépenses Politique du compte, limites de dépenses pour différents signataires.
-
Transactions P2P facultatives, diffusion des transactions directement via le réseau p2p sans passer par les nœuds RPC.
4. Interprétation des actions de la Fondation Ethereum dans le domaine de la vie privée
Premièrement, la Fondation Ethereum considère la confidentialité comme un élément essentiel de la crédibilité d’Ethereum.La blockchain est intrinsèquement transparente, mais son adoption généralisée nécessite que les utilisateurs et les institutions aient la possibilité d’effectuer des transactions, de gouverner et de construire sans exposer de données sensibles.Il existe plus de 700 projets axés sur la confidentialité dans l’écosystème cryptographique plus large, mais en raison de l’échelle d’Ethereum, ses composants sous-jacents ont tendance à devenir la norme adoptée par d’autres projets.Si les fondations peuvent fournir des outils fiables qui équilibrent confidentialité, neutralité et conformité, cela pourrait potentiellement définir la manière dont la prochaine vague d’applications sera créée.
Deuxièmement, les questions de confidentialité restent politiquement chargées.Les régulateurs ont ciblé les mélangeurs de pièces et les transactions secrètes, et les développeurs sont conscients que les fonctionnalités prenant en charge une utilisation confidentielle peuvent également être utilisées pour des activités financières illégales.C’est pourquoi la Fondation Ethereum adopte une approche de recherche open source, de groupes de travail pour les institutions et d’outils pour les utilisateurs ordinaires.
Troisièmement, Vitalik a exhorté la communauté crypto à « lutter contre le contrôle du chat », avertissant que les données collectées pourraient être utilisées à mauvais escient ou exposer des informations sensibles sur les utilisateurs par des pirates.La loi proposée par l’Union européenne sur le contrôle des discussions, qui donnerait aux gouvernements européens un accès illimité à tout le trafic de messagerie, pourrait conduire à l’adoption d’alternatives Web3 alors que les utilisateurs recherchent la confidentialité et le contrôle de leurs données.
Remarque : le règlement « Contrôle des discussions » est le « Règlement sur la prévention et la lutte contre les abus sexuels sur enfants (CSA) », qui a été initialement proposé en 2022 par la commissaire européenne aux Affaires intérieures de l’époque, Ylva Johansson.L’objectif est de lutter contre la diffusion de matériels pédopornographiques (CSAM) en ligne, notamment en filtrant les messages avant qu’ils ne soient cryptés.Le 1er juillet, premier jour du Danemark à la présidence tournante du Conseil de l’UE, le pays a déclaré qu’il ferait de cette directive une « haute priorité ».L’ordonnance sera soumise au vote le 14 octobre.