Nostr的隐私悖论与对比特币隐私的改善

互联网 阅读 1197 2023-05-29 14:14:00

Nostr,全称“通过中继传输的笔记和其他内容”,是由闪电网络开发者fiatjaf于2021年开发的一种新的通信协议,它是由LNBits开发者Ben Arc的一个名为Diagon Alley的完全去中心化市场的尝试发展而来。与其他通信解决方案不同,大多数通过哑客户端(dumb client)和智能服务器运作,Nostr提供了智能客户端和哑服务器(dumb server),从而提高了用户的抗审查能力。

在Nostr中,所有数据都存储在用户本地,仅通过中继进行分发,而不是存储在像Twitter这样的中央服务器上。在社交媒体的情况下,Nostr增加了抗审查能力,因为用户可以完全拥有自己的内容和个人资料。鉴于近期围绕Twitter的审查政策引发的争议,用户开始向联邦通信解决方案Mastodon迁移。然而,在Mastodon中,对内容和个人资料的所有权掌握在用户注册的Mastodon服务器的运营者手中。虽然像Mastodon这样的联邦系统提供了比中央服务器更多的抗审查能力,因为用户可以在遭到审查时简单地注册到另一个服务器,但也有人对Mastodon可能通过服务器所有者实施审查提出了批评。

2022年12月,Nostr社区获得了Twitter创始人杰克·多尔西提供的14 BTC的资助,这为该协议带来了前所未有的关注。随着建立在Nostr上的应用不断发展,移动客户端Damus在中国iOS应用商店的社交网络类别中排名第一,并因此被禁止。为了遏制#MarchOffTwitter运动,Twitter CEO埃隆·马斯克很快禁止发布与Nostr相关的内容,并禁止其他第三方平台(如Instagram),但没有取得成功。

Nostr

尽管Nostr本身并不是一个隐私协议——默认情况下,客户端会将用户的IP地址泄露给中继——但Nostr协议可能会提高比特币的隐私性。

提升BIP47的隐私性和可扩展性

BIP47是一项比特币改进提案,旨在为重复支付创建可重复使用的支付代码,同时保护用户的隐私。如果没有BIP47,为了避免地址重用,用户需要手动费力地生成新地址。当用户将一个地址重复用于交易时,任何观察区块链的人都可以轻松将所有属于该地址的交易聚合起来,形成用户的付款历史和净值图。因此,在比特币中,防止地址重用是隐私的最佳实践,并且已经在许多比特币钱包中默认实施。然而,当用户试图与另一方建立重复支付关系,例如在商户和客户之间的关系时,频繁生成新地址可能会不方便。

通过BIP47,客户可以为商户生成一组用于支付的地址。如果客户每月购买产品,商户每月都需要向客户发送一个地址。通过BIP47,客户为商户创建了一个专用的支付代码,类似于扩展公钥。这允许客户自动生成用于商户的新地址,而不需要商户为客户创建地址。

BIP47使用通知地址,这些地址由HD钱包监控以获取输出。在通知交易中,商户通过OP_RETURN字段向客户发送盲化的公钥和链码,以及一个共享密钥,用于在公共区块链上保持共享地址的私密性。由于比特币网络的架构,这种交换会产生几个问题。前两个问题是经济问题:一个通知交易由80个字节组成,在比特币网络的交易费高时,对用户来说可能变得昂贵。此外,通知交易会创建无法发送的输出,随着时间的推移会使UTXO集膨胀。这增加了比特币节点的计算负载,因为它们目前需要存储整个UTXO集,即每个未用作新输入以确保交易有效的比特币输出。

通知交易会创建所谓的“有毒找零”。当用户从通知交易中收到找零并将其支付给第三方时,任何观察区块链的人都能够将用户的重复支付与非重复支付进行关联,即使地址没有重用。一个通知地址每个钱包只存在一次。如果一个商户希望与10个客户建立重复支付关系,任何观察区块链的人都能够了解到商户的客户基础,因为所有10个客户都需要为商户创建到同一个通知地址的通知交易。

与其使用通知交易在商户和客户之间交换支付代码,支付代码可以通过Nostr进行交换。与其他通信方法不同,Nostr适用于交换BIP47支付代码,因为不存在可能对消息交换进行审查的中央机构。同时,Nostr上的所有直接消息默认都是加密的,无需计算共享密钥。通过通过Nostr使用BIP47,用户可以避免通过无法花费的输出创建UTXO集的膨胀,并通过避免有毒找零和通知地址的重复使用来消除重复支付与非重复支付之间的关联,以及通过避免公开客户基础来消除客户基础的发布。

注意:通过实施UTreeXO,可能会在未来消除比特币节点存储整个当前UTXO集的需要。UTreeXO将证明交易是否使用有效的UTXO的负担转移给UTXO的所有者,将存储需求从几个GB减少到几KB。

Nostr Pay-To-EndPoint

在比特币中,区块链分析服务使用“共同输入拥有权”这个启发式规则将交易映射到身份。根据这个规则,包含不同公钥作为输入的交易被分类为属于同一个人。由于比特币协议采用基于UTXO的架构,通过该架构,交易的输入和输出是相互关联的,因此比特币协议也容易受到子集求和分析的影响。在子集求和分析中,攻击者能够计算出输入和输出属于同一实体的概率,即使不同的公钥被用作一个交易的输入。例如,如果一笔交易的输入是1、4、7、23和6,输出是5和36,就可以推断出输入1和4以及输入7、23和6属于同一个实体。

Nostr

来源:2021年《加密货币交易中的知识发现:一项调查》作者:Xia Fan Lu和Xin-Jiang Jang

Pay-to-EndPoint(P2EP)是对中本聪的Pay-to-IP(P2IP)进行隐私保护的重新设计,编码进原始比特币客户端中。P2EP交易的一种形式是PayJoin交易,旨在打破共同输入拥有权的启发式规则。在PayJoin交易中,发送方和接收方都提供输入以打破共同输入的启发式规则。使用PayJoins,用户可以通过任何通信渠道(如Tor Onion作为终点)交换有关将用作输入的UTXOs的信息,以构建部分签名的比特币交易(PSBT)。一旦双方同意条款并签署交易,PayJoin交易在区块链上看起来就像任何其他比特币交易一样。由于涉及方同时扮演发送方和接收方的角色,PayJoin交易不仅打破了共同拥有权的启发式规则,还打破了子集求和分析:各方可以提供输入为3和5,而交易生成的输出为6和2。

Nostr

来源:Adam Fiscor的《Pay To EndPoint》,2018年

问题:PayJoin交易的协调相当复杂,因为参与者必须同时在线,无论是使用明网域名还是Tor Onion终点。如果用户发起了一个P2EP交易,例如关闭了他们的计算机或者网络连接中断,交易就无法进行通信。在Nostr中,通信是异步的:用户在网络连接恢复后从中继获取信息。通过使用Nostr密钥而不是Tor Onion作为P2EP交易的终点,可以更容易地协调P2EP交易。

另一个P2EP的实现是备受争议的LNURL。通过LNURL,用户无需为每个交易繁琐地生成新的发票,而是可以接收一个指向Web服务器的静态终点,自动生成新的发票。然而,由于Web服务器依赖全局域名服务(DNS),使用LNURL的用户不可避免地向托管提供商透露了他们的身份,如果没有采取适当的预防措施,还会向收款方透露他们的IP地址。广泛采用LNURL将对闪电网络的匿名性造成损害。用户可以使用Nostr密钥作为LNURL交易的终点,以隐藏他们的身份,而不是使用Web服务器作为LNURL的终点。

Nostr用于CoinJoin

虽然PayJoin很好地打破了共同所有权启发式和子集和分析,但PayJoin无法为发送方和接收方提供对合作方的隐私保护。PayJoin实质上是两方CoinJoin,限于两个参与者,这意味着发送方和接收方都知道自己的输入和输出,使其合作伙伴的输入和输出可识别。除非使用CoinJoined交易来促成PayJoin,否则用户有泄露其钱包余额以及过去和未来交易给PayJoin合作伙伴的风险。

在像Wasabi Wallet的CoinJoin协调协议(WabiSabi)这样的匿名金额凭证系统中,Nostr密钥可以作为协调CoinJoin交易的通信终点。这使得CoinJoin交易的发送方和接收方可以交换参与CoinJoin轮次所需的凭证,从而在CoinJoin中实现一种离散支付形式。通过在CoinJoins中使用Nostr密钥作为终点,合作方在人群中隐藏,对其对手的余额和交易保持不知情。同时,使用Nostr密钥作为CoinJoin交易的终点有助于PayJoin用户节省费用,通过在CoinJoin中直接进行支付,而不是通过CoinJoin来促进支付。

Nostr在CoinJoins中的另一个用途是协调者的发现。虽然大多数CoinJoin协调者在Tor后面运行以掩盖CoinJoin参与者的身份,但用户目前无法轻松地发现新的协调者,除非是JoinMarket(面向更高级的CoinJoin用户的CoinJoin市场)。虽然CoinJoin用户可以向Wasabi Wallet添加自定义协调者(在后台交换URL一样简单),但由于缺乏发布平台,没有办法自动更新协调者的过程。因此,为了发现新的协调者,用户必须手动搜索社交媒体和论坛(如Reddit或Twitter)以添加协调者。然而,通过社交媒体或论坛发布协调者服务可能会对协调提供者构成风险,这取决于服务所应用的政策,因为某些页面可能会轻易关闭。

如果Tor是匿名中继服务器,即一种在同行之间促进匿名转发和接收消息的协议,Nostr可以充当匿名公告板。CoinJoin协调者可以通过Nostr事件类型发布他们的服务,而CoinJoin钱包可以启用自动从这些中继服务器中获取信息并在其客户端中显示。通过Nostr广播协调器服务器,例如通过BTCPay的Servers CoinJoin插件和在基于闪电网络的CoinJoin软件Vortex中提出的方法,可以消除在CoinJoin客户端中手动搜索和添加CoinJoin协调者的需求,进一步分散CoinJoin协调景观。

通过NOSTR绕过IP要求

正如之前提到的,Nostr协议最初的概念是实现一个完全去中心化的市场,称为Diagon Alley。随着Nostr协议的发展,Diagon Alley变成了LNbits的扩展NostrMarkets:一种原生支持Nostr的市场,使商家和客户能够通过中继运行和互动在线商店。在NostrMarkets中,客户可以订阅商家的公钥,从中继获取产品,而不是通过网店访问商家的网站。这增加了在线商店的抗审查性,因为商家不依赖可查封的网站,而是商家的商店由其与之通信的所有中继托管。即使商家的服务器被查封,商店也可以轻松地在不同位置设置,因为所有产品都存储在Nostr网络上的中继上。NostrMarkets通过加密的Nostr直接消息处理订单和付款协调,而付款则通过闪电网络进行。

除了具有抗审查性,LNbits的扩展NostrMarkets还实现了完全匿名的市场。商家和客户不向全世界公开他们的IP地址,而只向他们连接的中继公开,而这可以通过在Tor后面运行客户端或商店来轻松解决。完全在Tor后面运行商店的好处是,商店只能通过Tor浏览器和.onion网页访问,NostrMarkets可以在任何Web浏览器或智能手机上运行,提高了保护隐私的客户端-服务器通信的用户体验。由于支付是通过加密的Nostr直接消息进行协商,并通过闪电网络实现,只要商店的闪电节点在Tor后面运行,NostrMarkets中的付款将保持相对私密,因为付款协调直接消息与Nostr中的其他直接消息无法区分。

另一种绕过服务器客户端通信中IP地址要求的方法是NOSTREST。REST代表“表述性状态转移”,它是世界范围Web的软件架构的一部分,用于通过GET、POST、PUT、DELETE和PATCH请求在服务器和客户端之间进行通信。但是,当客户端向服务器发送REST请求时,IP地址会被公开,可能会泄露个人身份信息。在GitHub上,__escapee__提出了一个建立在Nostr上的REST API桥接,名为NOSTREST。通过使用不带身份验证头的Nostr密钥,用户和服务器运营者无需知道对方的IP地址。因此,NOSTREST的实现可以改善使用REST的比特币应用程序的隐私,因为服务器不需要客户端的IP地址。

其中一个例子可以是运行托管的Chaumian e-cash铸币厂,这是一种匿名金额凭证系统。在e-cash铸币厂中,铸币厂运营商不知道其用户的余额或交换的价值。然而,由于当前的REST架构,除非默认情况下在Tor后面运行(例如在e-cash系统Cashu中),否则它会得知用户的IP地址。但是,实现和管理Tor支持是繁琐的。通过NOSTREST桥接,项目可以轻松保护用户的隐私。通过在Tor后面运行e-cash铸币厂,并使用NOSTREST在服务器和客户端之间进行通信,可以实现异步通信,而服务器运营者和用户只会了解彼此的公钥,消除了通过IP进行识别的风险。

免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
上一篇:开辟比 LSD 更大的赛道?一文说清 EigenLayer 提出的Restaking 再质押协议 下一篇:长推:全面剖析AI对加密货币的影响

相关资讯

  • 对话Bitlayer、CKB与Bool网络(上):比特币二层不同流派大辩论
    对话Bitlayer、CKB与Bool网络(上):比特币二层不同流派大辩论

    5月16日晚,极客web3邀请Bitlayer、CKB、Bool Network的嘉宾就比特币二层的诸多问题进行了推特Space。嘉宾们围绕技术、资本市场、闪电网络、RGB等话题发表了见解。讨论中提到了比特币二层的条件、意义、成功要解决的问题、跨链桥的安全性、闪电网络和RGB协议的发展、优越的项目方、发展局势等。嘉宾们也谈到了比特币生态的发展趋势和资本市场的态度。总的来说,比特币二层的发展已比半年前更明朗,但仍面临技术和资本的挑战。比特币二层的意义在于为一层提供扩充能力,需要满足用户认可的安全性。二层项目

    每日资讯 2024-05-20 12:02 12
  • 2023年加密行业薪酬报告:Web3开发者、产品经理、设计师和市场运营的薪资秘密大公开
    2023年加密行业薪酬报告:Web3开发者、产品经理、设计师和市场运营的薪资秘密大公开

    Dragonfly Capital提供加密行业薪酬数据报告,显示美国公司薪酬高于非美国公司,股权和代币薪酬高出约30%,国际公司更倾向于发行代币。大多数公司不会根据生活成本调整薪资,但随着公司发展,这种情况正在改善。报告基于对49家被投公司的调查,数据稳健可靠。随着公司发展,创始人薪酬提高,股权/代币所有权减少。Dragonfly建议早期团队使用代币百分比方法,但后期团队更倾向于使用基于市场价值的方法。未来,Dragonfly将继续改进和扩展报告。.....

    每日资讯 2024-05-20 12:01 505
  • 国盛区块链|UTXO:比特币生态不一样的期待
    国盛区块链|UTXO:比特币生态不一样的期待

    比特币UTXO的潜力被挖掘出来,产生了新的应用模式如铭文、符文等。基于UTXO构架的应用具有与主链共享的安全性,为市场带来期待。随着比特币Taproot升级的推出,比特币生态有望进一步发展。Nervos CKB继承了比特币UTXO架构,创造了Cell Model,可以存储各种数据类型,拓展了UTXO的能力,实现智能合约。铭文、符文对UTXO的深度挖掘,使得基于UTXO的资产部署成为可能,Nervos CKB对UTXO的升级,进一步解放了计算能力。UTXO的特性有潜力激发不一样的生态范式,期待早日出现。..

    每日资讯 2024-05-20 12:01 623
  • HotcoinResearch:详解币安投资版图,看这一篇就够了
    HotcoinResearch:详解币安投资版图,看这一篇就够了

    币安是全球领先的加密货币交易平台,通过投资孵化计划为区块链潜力项目提供支持和资金。币安 Labs发掘具有创新理念的创始人,为其提供支持,共同打造Web3行业的未来。币安投资的优势包括全球影响力、与币安生态集成的潜力、价值创造服务和丰富的资源。Binance Labs发起的MVB加速器计划旨在支持优秀建设者和初创公司,提供捐赠、技术支持和潜在投资等帮助。币安 Labs的投资收益表现良好,支持了多个知名公司。币安投资的项目中,有6个投资收益回报率超过百倍。最近,Binance Labs公布了13个早期项目,涵

    每日资讯 2024-05-20 12:01 713
  • 比特币是百万富翁制造者吗?
    比特币是百万富翁制造者吗?

    比特币仍有潜力让你成为加密货币百万富翁,但难度比以前大。全球有40500名比特币百万富翁,但仍不够。华尔街预测比特币未来价格可达100万美元,但仍需努力。每月投资1000美元,可在5年内达到63,000美元目标,但价格波动大,可能会出现巨额亏损。仍有潜力成为百万富翁,但可能需要更多投资。.....

    每日资讯 2024-05-20 12:01 340
  • 长推:A0~A9成神之路的助记词保管方案,你在什么段位?
    长推:A0~A9成神之路的助记词保管方案,你在什么段位?

    本文总结了助记词的安全等级,提醒读者要重视加密安全知识。Crypto富豪具有高度的认知和眼界,深刻理解自托管的重要性,采取严格安保措施。Vitalik提出了数字游民的生活方式,要分散风险,采用企业级的加密资产MPC自托管方案和合规信托的混合。在这个数字化财富的时代,学习和实践高级安全措施是每个人的必修课,才能确保财富和安全。建议关注@evilcos和@OneKeyCN的安全内容,使用独立的交易专用钱包。.....

    每日资讯 2024-05-20 12:01 364
  • 对话FoundersFund合伙人JoeyKrug:探讨加密货币领域的创业历程与技术挑战
    对话FoundersFund合伙人JoeyKrug:探讨加密货币领域的创业历程与技术挑战

    Founders Fund是一家备受推崇的风险投资公司,最近宣布对加密世界最大的加速器Alliance进行战略性长期投资。在一次访谈中,合伙人和营销主管分享了创业经验,讨论了驱动初创企业增长的方法和加密货币市场的挑战。Joey分享了他在Auger项目和Founders Fund的经历,强调加密预测市场仍缺乏基础设施和工具。他建议创始人要专注于构建有意义的子组件来支持大型项目,并谈到了加密领域的重大转变。Imran和Joey讨论了加密预测市场的发展和挑战,以及如何通过公开构建来建立社交媒体受众。Joey认为

    每日资讯 2024-05-20 12:01 363
  • 解析SolanaRenaissance黑客松获奖项目|CryptoSnap
    解析SolanaRenaissance黑客松获奖项目|CryptoSnap

    Solana举办的黑客松竞赛吸引了1071个项目参赛,其中34个获奖。总冠军Ore是一种新的链上资产发行方式,受到了Solana联创Toly的支持。参赛项目涵盖消费者应用、基建、游戏、DeFi与支付、Depin、DAO和社区工具等赛道,展示了Solana强大的发展潜力。然而,要吸引更多使用者仍然是一个挑战,需要有名气的资本支持。.....

    每日资讯 2024-05-20 12:01 475