无需更改底层协议的以太坊的私人账户模块引介
介绍
以太坊生态系统拥有最多的开发人员和用户活动,但默认情况下,公众是更多现实世界用例和采用的障碍。用户可以使用一个公共地址管理多个一次性地址的私人帐户模块可能是一种解决方案。每个一次性地址可以用于不同的用例,使用户活动不可链接,同时只需要一个私钥来管理所有这些地址并使其用户友好。从本质上讲,这为以太坊及其相应的L2s增加了一层隐私,而不需要共识或协议层更改。从用户的角度来看,不需要改变用户的行为,因为用户仍然像现在一样用单个账户签署交易,因为一次性地址大多是从最终用户抽象出来的。这样一个模块的动机是方便地在EVM链上启用隐私。隐形地址管理多个地址与元密钥对,但不保护发件人的隐私。
体系结构
有几个组件可以实现这一点。首先,一个多资产屏蔽池,可以支持任何ERC20, ERC721, ERC1155代币,同时共享相同的匿名集。多资产屏蔽池使用增量默克尔树,其叶子是对用户交易输出的UTXO式的承诺。用户必须生成零知识证明来证明屏蔽池内资产的所有权(ZK证明它拥有相应的承诺说明私钥),然后允许他们与他们的资产进行交互。一旦发布了承诺说明,就会在链上发布无效者。通过使用多资产屏蔽池,它打开了设计空间,因为包括长尾资产在内的任何代币现在都可以存入屏蔽池,并且仍然可以在屏蔽池内执行交换,从而更容易引导隐私集。(UTXO承诺设计改编自Tornado Nova,而对多资产的支持则受到Anoma的启发。)
第二个组件是生成一次性帐户。每个一次性账户都是一个兼容ERC4337的智能合约账户。用户通过使用确定性签名(RFC6979)为这些一次性帐户生成熵,其中熵被工厂合约用于创建智能合约帐户。由于签名是确定的,因此可以计算出这些一次性帐户的反事实地址。然后,用户将能够使用中继网络从多资产屏蔽池中为这些一次性地址提供资金。然而,为了完全兼容ERC4337,我们使用paymaster模块来为屏蔽池提取的gas费用提供资金,同时从提取的资产中获得费用。因此,它提高了审查阻力,因为中继网络本质上是账户抽象系统的捆绑网络。

上图显示了生成一次性帐户的流程。从本质上讲,用户将通过一个多资产保护池来分配他们的资金,并最初依靠paymaster模块来为这些一次性账户提供资金。
第三个组件是客户端SDK,它允许用户使用其公共和永久帐户的密钥对来证明其一次性帐户的所有权(从而花费资产)。这需要生成零知识证明,以证明用户知道用于创建一次性帐户的熵的秘密。生成ZK证明还需要将一次性帐户的nonce作为公共输入,以防止身份验证流程的重放攻击。秘密是通过确定性签名生成的,因此用户不需要将秘密存储在任何地方。
把这些部分放在一起,用户流看起来是这样的:
1.用户有一个现有的公共EOA帐户。
2.用户将能够将一些资金(任何资产)存入多资产屏蔽池。
3.每次用户想为任何用例私下进行交易时,都会通过paymaster生成一个新的一次性地址并为其提供资金,然后用户将能够从一次性地址进行交易。所有这些都由客户端SDK管理,因此为用户抽象出来。
4.从用户的角度来看,它仍然只是使用其公共帐户签署交易。用户只需要管理一个密钥对,即公共帐户的密钥对。
为了展示私人帐户模块的使用,我们认为最好以钱包界面的形式呈现它。用户能够在一个界面内管理多个一次性帐户。使用一次性帐户来实现隐私的原因是为了确保与现有dApp的轻松集成和完全可组合性,因为它不需要维护单独的寻址系统。
未来的工作
可以嵌入一个可选的合规机制。一直存在不良行为者利用隐私协议进行非法活动的风险,包括臭名昭著的Tornado Cash。我们定义了一个模块,在这个模块中,治理将能够将特定的存款添加到区块列表中。使用稀疏的默克尔树,用户必须生成一个零知识证明,以证明他们每次想要与他们的存款资产进行交互时,他们不是这个黑名单的成员。这是一个模块化组件,因为应用程序可以决定是否包含此功能。现有的实现包括Chainway的无罪证明和Ameen的隐私池。
寻求反馈和合作
我们相信隐私是以太坊区块链在现实世界中被更多采用的基本组成部分。我们的思维模式是,要真正采用隐私,它必须作为主流消费产品的默认层来采用,这就是为什么我们在帐户级别构建这个开源模块,而不是构建另一个私有DeFi协议,要求用户明确选择隐私。我们相信私人账户模块可以成为钱包集成的中间件,因为它不需要终端用户的太多行为改变。
私人账户模块目前在GitHub上开源- eerkaijun/private-accounts 3(改编自ZrcLib,这是我们在一个月的黑客之家建立的一个屏蔽池开源库,向Rudi和ZP致敬)。我们希望获得社区对架构设计和任何相关方面的反馈,因此很乐意听到您对改进的想法和建议。如果你有兴趣贡献,请在Telegram上联系我@kaijuneer。
我们建议将上述架构作为管理私人帐户的基准。以下是一些开放式问题:
- 使用单个密钥对来管理所有一次性帐户,本质上存在密钥丢失/泄露的风险。但我们不能使用智能合约账户作为主账户,因为智能合约不能签名,而签名是证明一次性账户所有权所必需的。另一种选择是使用Vitalik建议的密钥存储库合约。
- 用户要证明自己的一次性账户的所有权,智能合约账户需要进行链上零知识证明验证。这本质上大大增加了交易成本,即使在L2上也是如此。证明聚合可能是一个值得进一步探索的设计领域。

用户如何证明一次性帐户所有权的流程
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
从高光到边缘:8 个明星 VC 加持项目的泡沫崩塌
是模式难以为继,生态迟迟未能启动?还是竞争者太强、市场需求不足?撰文:Biteye 核心贡献者 Viee编辑:Biteye 核心贡献者 Denise在加密行业,每一轮牛市都会诞生无数「高光项目」:被头
-
风口之上的 x402 赛道:淘金还是扫雷?
真正的 x402 伟大之处,不是它的技术,不是它的产品,而是它的商业图景。撰文:Haotian很多自称 IQ50 的朋友们,总想得到一个明确答案,x402 赛道要如何选标的?都想借着「起风了」做风口上
-
Solana 深圳活动提前结束,原因和你想的可能不一样
不是「Web3 活动不能在内地办」,而是提醒大家:有些事能做,但必须更懂得怎么做。撰文:刘红林,上海曼昆律师事务所创始人吴说报道,Solana Accelerate APAC 深圳站活动因警方介入而临
-
“黄金教父”Peter Schiff宣战CZ:BTC终将归零,“代币化黄金”才是货币的数字化回归
两种货币信仰的终极对决。视频来源:CounterParty TV编译:Ethan,Odaily 星球日报编者按:还记得那场在「1011 大清洗」前三小时进行的直播吗?同一个直播间、同一个主持人,但坐在
-
木头姐警告:随着明年利率上升,市场将「不寒而栗」
AI 存在调整风险!撰文:张雅琦来源:华尔街见闻ARK Invest 首席执行官「木头姐」Cathie Wood 警告称,随着利率明年可能开始上升,市场将面临一次「不寒而栗」的调整,人工智能相关领域的
-
六大 AI「交易员」 十日对决:一场关于趋势、纪律与贪婪的公开课
在为期十天的 AI 实盘交易对决中,六个主流 AI 模型基于相同的技术面数据展开纯技术分析较量。撰文:Frank,PANews不到十天,资金翻倍。当 DeepSeek 和 Qwen3 在 Nof1 推
-
AIsa 宣布完成 Pre-Seed 融资,获全球顶级机构与行业领军者加持San Francisco, 2025 年 10 月 27 日, AI 微支付公司 AIsa 今日宣布完成 Pre-Seed 融资,投资阵容包括 Draper Associates(Tim Drape
-
99% 的人没看懂:加密世界其实分为两种
从永续合约代币轮动到隐私代币,现在是 AI 代币。撰文:Yash编译:AididiaoJP,Foresight News我曾经认为加密世界是完整的系统,但最近我的视角发生了转变,开始从建设者的角度将加
- 成交量排行
- 币种热搜榜
OFFICIAL TRUMP
Pepe
UXLINK
泰达币
以太坊
比特币
USD Coin
Solana
瑞波币
币安币
First Digital USD
狗狗币
大零币
莱特币
Avalanche
FIL
ZEN
OKB
EOS
CFX
UNI
LUNC
CAKE
LINK
FTT