由Privacy & Scaling Explorations (PSE)团队、Web3 Privacy Now以及以太坊基金会(EF)核心成员联合发起的Ethereum Privacy Stack活动,是Devconnect ARG 2025期间极具分量的垂直领域盛会。本次大会集结了Vitalik Buterin、Tor项目创始人、EF资深研究员、Railgun/0xbow/Aztec等隐私协议创始者以及资深法律专家。其核心使命在于应对日益收紧的监管环境与日趋成熟的技术现状,旨在重塑以太坊隐私生态格局,打破技术壁垒,并为未来3至5年的隐私发展路径确立基调。

作为2025年布宜诺斯艾利斯Devconnect期间的重头戏,Ethereum Privacy Stack无疑构成了本年度以太坊生态中最具影响力的隐私主题聚会。
此次会议达成的最显著共识是「整体隐私(Holistic Privacy)」理念的正式确立:隐私保护不再局限于零知识证明(ZK)或混币器等单一链上工具的堆叠,而应构建一个涵盖网络传输层(如Tor)、RPC读取层、数据存储层直至用户交互前端的完整闭环体系。
Vitalik Buterin与Tor项目创始人Roger Dingledine共同指出,若底层网络未能隐藏IP地址,应用层的匿名措施便形同虚设。社区已达成统一认识,以太坊应当遵循「木桶理论」,着力修补元数据泄露这一最薄弱环节,从而真正筑牢作为抗审查「世界账本」的根基。
趋势洞察:迈向「默认隐私」与用户体验的决战
与会嘉宾普遍认为,Web3隐私正处于类似Web2时代HTTP向HTTPS转型的关键历史节点。隐私技术不应再被视为「极客」或「黑客」的专属领地,也不应继续背负「协助犯罪」的道德枷锁。通过对比Railgun、Kohaku钱包及Web2的发展经验,演讲者们提出下一步的核心策略是「对非隐私行为进行污名化」,即让公开透明的转账行为如同在互联网世界中「裸奔」一般显得异常且不可接受。
展望2026年,以太坊社区的目标是将隐私转账的成本压缩至合理区间(例如仅为普通转账费用的两倍),并提供一键式的无缝体验。这不仅有助于服务散户群体,更为那些因缺乏商业机密保护机制而无法涉足的传统金融机构打开了准入大门。
核心争议:合规光谱与L1的「内战」隐忧
尽管技术路线图日渐清晰,但意识形态层面的张力依然显著。最大的分歧点聚焦于「合规隐私」与「无许可隐私」之间的博弈。以Privacy Pools为代表的一方主张,通过「解离证明」主动隔离非法资金,以此换取监管机构的容忍及传统金融界的采用;另一方则坚守纯粹的加密朋克精神,认为任何形式的合规妥协终将导致审查制度的渗透。
此外,PSE的Andy Guzman警示了一场可能爆发的「内战」:即隐私功能是否应下沉至以太坊核心协议层(L1)。将其纳入L1虽能带来统一的流动性与默认保护,但也伴随着巨大的监管风险及协议复杂性问题。这一抉择将深刻影响以太坊未来的政治属性。
基础设施的觉醒:硬件与抗审查的最后防线
除软件层面的探讨外,本次活动罕见地深入触及物理层与网络层。从「运行个人节点」到「去信任化的可信执行环境(TEE)」,社区意识到若硬件植入后门,上层的所有加密防护都将失效。抗审查性被重新定义为一种类似「消防通道」的公共基础设施,平时或许看似无需市场,但在危机时刻却是生存的唯一依靠。无论是构建去中心化VPN(如Nym、HOPR),还是利用ZK-TLS实现「游击式互操作」,均在试图打造一个即便在地缘政治极端冲突下依然稳健的系统。

法律与文化的自救
Tornado Cash开发者的遭遇让活动现场弥漫着一种紧迫的「自救」氛围。法律专家与开发者一致呼吁,必须建立强大的法律防御基金及政策游说团体。大家认识到,保护隐私不仅是编写代码的技术问题,更是一场争夺叙事权的战争:必须将开发者形象从「潜在的恐怖分子协助者」重塑为「数字时代的自由捍卫者」。若行业无法团结起来保护开源贡献者,技术进步将因无人敢编写代码而陷入停滞。
以下是本次活动中16场演讲及Panel环节的深度总结。
1. Onionizing Ethereum (以太坊的洋葱化)
演讲者: Vitalik Buterin (Ethereum Foundation), Roger Dingledine (Tor Project)
此次对话标志着以太坊隐私愿景的重大概念转折。Vitalik表示,以太坊基金会正推进一项计划,将Tor及洋葱服务(Onion Services)深度整合进以太坊全栈技术中。这代表了思维模式的转变:从单纯关注交易层面隐私(如ZK证明),扩展至更全面的「整体隐私」视角。该视角涵盖写入隐私(交易发送)与读取隐私(RPC数据读取),旨在防止用户在广播交易或读取链上数据时泄露IP地址及访问模式。

Roger Dingledine分享了Tor网络作为比特币底层基础设施的现状,指出目前约四分之三的比特币节点通过洋葱地址连接。他强调,仅实现应用层的凭证匿名是不够的,若底层网络传输层泄露IP,应用层隐私保护将毫无意义。以太坊此次目标不仅在于智能合约层面,更要在P2P网络层引入混合网(Mixnets)和洋葱路由,以此防御针对验证者(Proposer)的拒绝服务攻击(DoS),并提升抗审查能力。
Vitalik进一步阐述了「审查制度」的双重含义:应用层交易审查与网络层访问审查。他强调,以太坊旨在成为全球可访问的账本,即便遭遇国家级防火墙封锁,用户与验证者仍能通过Tor的可插拔传输(Pluggable Transports,如Snowflake)接入网络。该技术可将流量伪装成普通WebRTC视频通话,从而绕过封锁。这不仅关乎隐私,更关乎以太坊作为「世界账本」的弹性及地理去中心化。
在未来展望中,两人探讨了让以太坊验证者(Stakers)同时运行Tor中继节点(Relay)的可能性。由于特定洋葱服务的流量无需出口节点,验证者可轻松运行非出口中继,仅需贡献带宽而无需承担法律风险。此举若能实现,将在未来数年极大增强以太坊底层的抗审查能力及隐私保护水平,实现用户体验与网络韧性的双重提升。
2. Ethereum is for DefiPunk (以太坊属于DefiPunk)
演讲者: Hsiao-Wei Wang (Ethereum Foundation)
Hsiao-Wei的演讲围绕以太坊基金会(EF)最新财政政策展开,她提出「DefiPunk」概念,旨在将Cypherpunk(加密朋克)精神重新注入DeFi生态。她指出,DeFi不应仅追求收益,还应具备抗审查、开源及保护隐私的特性。EF决定其资金分配不仅考量财务回报,更要反映以太坊核心价值观,支持促进长期健康发展的项目,而非单纯追逐高APY或采用中心化捷径的协议。

为指导这一策略,她详细阐述了DefiPunk的六大核心属性:安全性(Security)、开源(Open Source)、金融自给自足(Financial Self-sufficiency)、信任最小化(Trust-minimized)、加密工具支持(Crypto Tools)以及隐私(Privacy)。特别是对于开源,EF倾向于支持采用自由及其开源软件(FLOSS)许可证的项目,以鼓励真正的透明与协作,而非商业源码保护。
在具体标准上,DefiPunk强调协议必须是无许可的(Permissionless Access),确保任何地区用户均可访问;用户必须拥有对自己资产的完全控制权(User Sovereignty),而非依赖第三方托管。此外,她特别强调隐私不应是DeFi的奢侈品,而应是一等公民。EF鼓励项目通过分布式前端、独立UI甚至命令行工具来规避中心化前端可能带来的审查风险。
最后,Hsiao-Wei呼吁社区与开发者共同践行这些价值观。EF的角色不仅是资金提供者,更是这一理念的后盾。她鼓励用户在选择DeFi协议时,像真正的「DefiPunk」一样思考:查看代码库、关注治理流程透明度、检查是否存在不可变的智能合约。这一演讲是对DeFi行业现状的挑战,要求行业回归去中心化金融初心,即为受压迫者及无法获得银行服务的人群提供不可审查的金融服务。
3. Privacy-Aware Mechanisms for Public Goods Funding (公共产品融资中的隐私感知机制)
嘉宾: Camila Rioja (Plexos), Thomas Humphreys (EF), Tanisha Katara, Beth McCarthy, José Ignacio Trajtenberg
本场圆桌讨论聚焦于如何在公共产品融资中平衡透明度与隐私。Panelist们首先分享了现实案例,如Xcapit与UNICEF合作的援助发放项目及巴西利用区块链技术管理社区货币的尝试。在这些涉及人道主义援助及弱势群体的场景中,隐私不仅是数据保护,更是关乎受助者生命安全的关键因素。
讨论的核心张力在于「透明度」与「隐私」的权衡。对于资金分配结果(Outcome),透明度必不可少,以确保资金流向正确并产生实效;但在参与层面,特别是投票与身份验证环节,隐私至关重要。若投票完全公开,将催生贿选市场(Bribery Markets)与社会压力,导致治理结果失真。通过引入零知识证明(ZK)原语,可在不泄露具体选票的情况下验证投票资格与结果,从而实现抗合谋(Anti-collusion)治理。
嘉宾们还探讨了技术工具如何适应不同司法管辖区需求。例如,在某些国家收集特定数据合法,而在另一些国家(如德国)则可能违反GDPR。因此,构建全球性公共产品融资工具不应试图满足所有合规要求,而应构建灵活、隐私优先的基础设施,让本地社区根据自身需求进行适配。
最后,讨论展望了未来技术方向,包括隐私保护的预测市场及自我维持的公共产品融资机制。嘉宾们一致认为,技术不仅要解决效率问题,更要回归「以人为本」设计理念。通过ZK身份证明与隐私投票工具,可在防止女巫攻击(Sybil Resistance)的同时保护用户数据,从而建立更公平、安全的社区治理体系。
4. Who pays for privacy? The real cost of building aligned apps (谁为隐私买单?构建一致性应用的真实成本)
演讲者: Lefteris Karapetsas (Rotki)
Lefteris以一句犀利的行业现状揭露开场:「如果产品是免费的,那么你就是产品。」
他指出,当前互联网应用普遍通过数据税(Data Tax)换取免费服务,用户数据被收集并出售。为打破这一局面,他提出了「一致性应用(Aligned Apps)」概念,即真正服务于用户利益、尊重数据主权、本地优先且无追踪的软件。然而,构建此类应用面临巨大工程挑战与成本压力。
他以自己开发的Rotki(一款本地优先资产组合追踪工具)为例,详细描述开发隐私应用的隐性成本。与SaaS产品不同,本地应用难以进行A/B测试或收集错误日志,开发者需为多操作系统打包二进制文件,处理本地数据库迁移,并支付昂贵的代码签名证书费用。这意味着开发效率更低,且无法利用用户数据变现,导致商业模式更加艰难。
Lefteris强烈建议开发者不要依赖捐赠或Grant(资助)生存,因为这是一条死胡同。他主张隐私应用必须有明确商业模式,直接向用户收费。这不仅为了维持开发,更是为了教育用户:隐私是有显性成本的。通过Freemium(免费增值)模式、企业支持或特定付费功能(如高级数据分析),开发者可获得可预测的经常性收入。
演讲最后,他呼吁建立新型用户与开发者契约关系。用户应意识到,付费不仅是为了当下软件功能,更是为了支持一个不监控、不作恶的未来。他鼓励开发者定价要自信,不要贱卖自己的劳动成果,并保持财务透明以赢得社区信任。构建「一致性应用」本身就是一种朋克行为,是对云计算巨头垄断和数据监控的一种反叛。
5. Ethereum Privacy Ecosystem mapping (以太坊隐私生态系统图谱)
嘉宾: Mykola Siusko, Antonio Seveso, cyp, Alavi, Kassandra.eth
本场Panel试图理清复杂且分散的以太坊隐私生态系统。嘉宾们一致认为,生态系统核心不仅是列出所有隐私协议,而是理解它们之间的关系。当前隐私生态主要分为几个垂直领域:链上隐私(如隐身地址、隐私池)、网络层隐私(如混合网),以及最关键的连接层——用户体验(UX)。UX被视为连接这些分散技术组件的桥梁,决定了隐私技术能否真正被大众采用。
讨论中提及了「合规」与「隐私」的微妙关系。嘉宾们反思了仅出于防御监管目的构建隐私工具的局限性。他们认为,隐私不应仅定义为防御性技术(防止被监控),而应视为一种协作性的社区努力,一种能为用户和社区解锁新能力的工具。过分强调「防御」叙事反而可能限制产品想象力。
关于监管和合规,嘉宾们表达了强烈观点:构建完全符合所有司法管辖区合规要求的全球性产品是不现实的,甚至是幼稚的。与其试图在协议层内置合规(这往往意味着留后门),不如构建通用隐私基础设施,并赋予用户在应用层选择性披露信息的权利(如View Keys)。这样既保护用户免受全面监控,又保留了在必要时证明合规的能力。
最后,嘉宾们强调了打破技术「回音室」的重要性,呼吁与非加密领域隐私组织(如Tor、EFF、Signal)建立更紧密联系。未来生态系统图谱不应仅是技术堆栈堆砌,而应包含法律援助、黑客松、教育和倡导组织。让隐私变得正常化、社交化甚至有趣,是生态系统下一步发展的关键。
6. Ethereum Institutional Privacy now (以太坊机构级隐私现状)
嘉宾: Oskar Thorin, Zach Obront, Amzah Moelah, Eugenio Reggianini, Francois
Oskar Thorin首先介绍了EF的机构隐私工作组(IPTF)及其使命:帮助传统金融机构迁移至以太坊,同时满足其隐私需求。当前趋势是,机构不再因监管拒绝上链,反而因缺乏隐私无法上链。哪怕仅有1%的传统金融资金进入以太坊,对隐私生态的影响也将是巨大的。
在Panel环节,来自ABN Amro(荷兰银行)和Etherealize的嘉宾分享了机构真实痛点。机构并非不想使用公链全球流动性,但它们无法接受交易策略、持仓或客户数据在链上完全公开。与散户不同,机构需要的不仅是隐私,更是「控制权」:明确谁在何时可以看到什么数据。这种控制权需精细至具体业务流,例如债券发行、借贷结算或二级市场交易,每种场景对透明度要求各异。
Polygon Miden代表Francois介绍了他们如何通过混合账户模型(Account + UTXO)解决这一问题:用户可在本地维护隐私状态,仅在必要时向公共网络证明交易有效性。讨论还涉及了零知识证明(ZK)在合规报告中的应用,即利用ZK技术在不泄露底层数据情况下,向监管机构证明机构偿付能力或合规性。
嘉宾们一致认为,未来方向不是建立孤立私有链,而是在以太坊公链上构建隐私层。通过将身份验证(KYC/KYB)、策略执行和合规报告解耦,机构可在享受以太坊安全性和流动性的同时,保持其商业机密。这种架构成熟将是2026年左右机构大规模采用以太坊的关键转折点。
7. Privacy Without Terrorists (没有恐怖分子的隐私)
演讲者: Ameen Suleimani (0xbow)
Ameen的演讲以一个关于巴塔哥尼亚湖泊污染的寓言开场,生动隐喻了Tornado Cash困境:当少数人(「恐怖分子」/黑客)污染公共资源(隐私池),导致所有人(普通用户)都受到惩罚。他回顾了Tornado Cash历史,指出开发者不应为用户非法行为负责,但同时也提出了尖锐问题:普通用户使用混币器时,实际上是在为黑客提供隐私掩护。因此,社区有责任构建既能保护合法用户隐私,又不赋能犯罪分子的新系统。
这就是Privacy Pools(隐私池)的核心理念。与Tornado Cash不同,Privacy Pools允许用户通过零知识证明,公开将自己与非法资金(如朝鲜黑客资金)进行「解离(Dissociate)」。用户在提款时,可证明资金来源属于合法存款集合,而不必透露具体存款来源。这既满足监管反洗钱要求,又保留用户链上隐私。
Ameen详细介绍了0xbow管理机制。该系统引入KYT(Know Your Transaction)检查,存款需经审批。若0xbow发现某存款来源非法,可将其从合规集合中移除,但无法冻结用户资金。他特别强调了「Rage Quit(怒退)」机制:即使用户存款被后续标记为不合规,或0xbow决定停止运营,智能合约仍保证用户可随时取回本金。这实现了一种「非托管但有许可」隐私模式。
最后,Ameen预告了Privacy Pools V2路线图,计划于EthCC(巴黎)发布。V2将支持隐身地址转账(Shielded Transfers),允许池内点对点支付,不再需要像V1那样必须提款到新地址。V2实际上是用部分可替代性(Fungibility)换取了可恢复性(Recoverability),旨在为「好人」构建隐私基础设施,防止开发者因编写代码而入狱。
8. Is censorship resilience truly necessary? (抗审查性真的必要吗?)
演讲者: Mashbean (Matters.lab)
Mashbean提出了一个令人不安的问题:若抗审查如此重要,为何以此为核心的产品难以生存?他结合Matters.news(一个去中心化内容发布平台)五年运营经验,揭示了「市场需求」与「生存需求」错位。虽然边缘群体(异见者、记者)对抗审查有强烈道德需求,但该市场规模小且缺乏支付能力。大多数普通用户只关心内容质量,而不关心平台是否抗审查。
他深入探讨了「蜜罐悖论(Honeypot Paradox)」:构建抗审查平台自然吸引最敏感内容,从而将风险集中化。这不仅引来极权政府封锁,也引来大量垃圾信息和诈骗内容攻击。讽刺的是,为对抗垃圾信息,平台不得不引入某种形式审核,这与抗审查初衷产生张力。甚至,大量垃圾信息攻击曾触发民主国家自动反诈系统,导致平台被误封,形成了一种新型的「跨国界联合审查」。
面对这些困境,Mashbean提出了一些反直觉解决方案。首先,不要构建单一大型平台,而应构建模块化组件(存储、身份、支付),让小社区可复用这些基础设施,避免树立明显攻击靶子。其次,必须要「吃自己的狗粮(Eat your own dogfood)」,即开发者自身必须采用高强度OpSec(操作安全)和隐私支付,因为开发者本身也是高风险群体。
结论是,抗审查技术不应被视为普通商业产品,而应被视为类似「消防通道」或「安全带」的公共基础设施。你不会问消防通道市场规模(TAM)有多大,但在火灾发生时它是救命的。因此,这类项目融资模式需改变,应混合公共资金、慈善捐赠和社区所有权,其成功指标不是收入,而是有多少人在高压下依然能够发声和生存。
9. Guerilla Interoperability (游击式互操作性)
演讲者: Andreas Tsamados (Fileverse)
Andreas的演讲极具战斗性,他将当前Web2互联网比作充满「敌对建筑(Hostile Architecture)」的城市,巨头们通过围墙花园、DRM和数据锁定控制用户。为对抗这种「Enshittification(平台劣化)」,他提出了「游击式互操作性(Guerilla Interoperability)」概念。这是一种用户驱动的战术抵抗,即在未经主导平台许可情况下,利用技术手段强行实现互操作性,夺回数据主权。
他详细介绍了实现这一目标的技术武器库,特别是ZK-TLS(零知识传输层安全)。该技术允许用户生成其与Web2网站(如银行、社交媒体)交互的加密证明,从而将Web2数据以无需许可方式带入Web3世界。这意味着开发者可构建依附于现有垄断平台的应用,吸血并超越它们,而无需等待平台API开放。
Andreas提倡一种「革命乐观主义」文化,即拒绝接受互联网现状宿命论。他展示了Fileverse开发的ddocs.new和dsheets.new等工具,这些是对Google Workspace的去中心化替代品。它们不仅端到端加密,而且支持通过ENS邀请协作者,数据存储在IPFS上。
演讲核心建议是:不要等待巨头良心发现,而是利用可编程账户、去中心化存储和ZK技术,强行构建替代方案。这种「数字维修权」运动要求开发者利用现有封闭系统基础设施,为用户提供更好隐私和主权选择,直到巨头被迫接受这一新常态。
10. Building infrastructural resilience (构建基础设施的韧性)
嘉宾: Sebastian Burgel, ml_sudo, Pol Lanski, Kyle Den Hartog
本场Panel将目光投向物理层和硬件层。嘉宾们指出,若底层硬件不可信,上层软件隐私就如同建立在沙堆之上。当前芯片(如Intel SGX)为性能往往牺牲安全性,且易受侧信道攻击。ml_sudo介绍了Trustless TEE(可信执行环境)倡议,旨在构建完全开源硬件芯片,从设计图纸到制造过程透明可验证,以适应当前日益分裂的地缘政治威胁模型。
Pol Lanski (Dappnode)强调了家庭自托管(Self-hosting)重要性。他认为,虽当前用户体验尚不够好,但目标仍是「每个人都运行自己的节点」。这不仅为了去中心化,更是一种「用脚投票」的公民不服从(Civil Disobedience)手段。当法律(如Chat Control)试图监控所有通讯时,运行自己的中继节点和服务器就是让法律无法执行的最有效方式。
Sebastian (HOPR)提出了一个有趣观点:「Nerds protect networks(极客保护网络)」。虽然希望普通用户也能参与,但实际上是那一小群愿意折腾硬件、运行节点的极客构成了网络防御前线。因此,生态系统应当尊重并赋能这种极客文化,同时也努力降低硬件门槛,让更多人能够参与。
讨论最后回到了「为什么」的问题。在这个AI伪造泛滥、网络连接一切的时代,唯有通过去信任硬件和基础设施,我们才能在数字世界中保留「人性」——即确信你在与真人互动,确信你的数据没有被窃取。这种基础设施韧性,是我们对抗数字极权主义的最后一道防线。
11. Kohaku wallet on Ethereum (以太坊上的Kohaku钱包)
演讲者: Nicolas Consigny (EF)
Nicolas发布了以太坊基金会主导的新项目——Kohaku。这是一个专注于隐私和安全的原语集合,包含一个SDK和一个参考实现的浏览器扩展钱包(基于Ambire分叉)。Kohaku目标不是成为另一款竞品钱包,而是通过提供高质量开源组件,像「自助餐」一样供其他钱包开发者取用,从而提升整个生态隐私基准。
Kohaku核心亮点在于它极大简化了隐私协议使用门槛。它集成了Railgun和Privacy Pools等隐私协议,用户可在钱包界面中一键切换,直接将资产发送至隐私池,而无需复杂设置。此外,Kohaku引入了「每个dApp一个账户」连接系统,防止用户因误操作将同一地址关联到多个应用,从而减少元数据泄露。
在硬件安全方面,Kohaku取得了几项重大突破。团队与ZKnox合作,实现了直接在硬件钱包上对Railgun ZK交易进行签名,这满足了高级用户对「冷存储+隐私」需求。同时,他们还展示了通用硬件应用层,使得同一套隐私签名逻辑可运行在Keystone、Keycard甚至低成本DIY硬件上。
Nicolas演示展示了EF在隐私领域务实态度:不追求在一夜之间改变世界,而是通过构建安全、易用SDK(如OpenLV连接套件),让现有钱包能轻松集成Tor网络支持和隐私交易功能。Kohaku计划在明年4月EthCC期间上线公共测试网,标志着以太坊应用层隐私进入标准化和模块化新阶段。
12. Private voting in DAOs (DAO中的隐私投票)
嘉宾: Joshua Davila, Lasha Antadze, Anthony Leuts, Jordi Pinyana, John Guilding
本场讨论深入探讨了隐私投票在DAO和现实世界治理中的必要性。Anthony (Aragon)直言不讳地指出,缺乏隐私导致治理虚假:在透明投票压力下,99%提案获得99%赞成票,因为没人想做「扫兴的人」或遭受报复。隐私投票不仅为了保护选民,更是为了获取真实民意,打破这种有毒的「虚假共识」。
Rarimo和Vocdoni代表分享了他们在高风险环境(如受到压迫政权下)实施隐私投票经验。在这些场景中,参与投票本身可能导致监禁,因此身份隐私是生死攸关。技术上,当前挑战在于如何将现实世界身份(如护照、生物特征)与链上隐私结合,既要防止女巫攻击(一人多票),又要确保选票不可追踪。
John (MACI)重点讨论了抗合谋(Anti-collusion)重要性。隐私投票不仅是匿名,还必须做到「无法证明你投了谁」,以防止贿选。若选民可生成「我投了A」证明给买票者,贿选市场便会形成。MACI (Minimum Anti-Collusion Infrastructure)正是致力于解决这一问题。他提到最近Gitcoin隐私轮次是一次成功实验,证明了相关技术(如二次方投票结合ZK身份)已接近生产就绪。
嘉宾们一致认为,2026年将是隐私投票协议成熟并被主流DAO工具(如Snapshot, Tally)集成的关键年份。尽管技术上已基本就绪,但最大障碍在于观念:加密社区习惯了「透明即正义」,甚至将贿选(Bribes)视为正常DeFi机制。改变这一叙事,让人们意识到隐私是民主基石,是接下来的政治任务。
13. From Tornado Cash to future developers protection (从Tornado Cash到未来开发者保护)
嘉宾: Marina Markezic, Fatemeh Fannisadeh, Ayanfeoluwa Olajide, Joan Arús
这是一场充满紧迫感和行动呼吁的Panel。Joan Arús分享了Sentinel Alliance成立背景:这是一个由间谍软件(如Pegasus)受害者组成的联盟。他讲述了Aragon和Vocdoni团队因开发抗审查投票技术而被政府利用间谍软件监控的经历。这表明威胁已从「起诉过去的犯罪」升级为「先发制人的监控」,且针对的是开源代码潜在用途。
律师们详细分析了法律风险升级。现在反恐法律定义极其宽泛,任何试图「破坏政治或经济结构」行为都可能被定义为恐怖主义。这意味着开发去中心化金融或隐私工具开发者,可能在不知情情况下被扣上恐怖分子帽子。Fatemeh警告说,我们不能仅依赖官僚程序寻求正义,必须建立主动防御机制。
Marina (EUCI)带来了一丝希望。她分享了欧盟在GDPR修订方面最新进展,经过游说,监管机构开始意识到区块链特殊性,并可能在修正案中承认隐私增强技术是实现GDPR合规一种手段,而非阻碍。这证明了政策倡导(Advocacy)是有效的。
最后,Panel发出了强烈呼吁:加密行业拥有数十亿美元资本,必须停止将资金仅仅用于聚会,而应投入到法律防御基金和政策游说中。如果不建立一个保护开发者法律框架,如果不团结起来对抗将开源开发定罪化趋势,那么下一个入狱的可能就是在座的任何一位开发者。这不仅是合规问题,更是一场关于自由的生存之战。
14. Protocol-level privacy: Lessons from web2 (协议级隐私:来自Web2的教训)
演讲者: Polymutex (Walletbeat)
Polymutex通过回顾Web2从HTTP到HTTPS转型历史,为Web3隐私普及提供了极具价值参考框架。他指出,互联网早期也像现在区块链一样毫无隐私,原因惊人相似:加密技术不成熟、监管不确定性(加密曾被视为军火)、性能开销大(握手延迟)。
他总结了HTTPS普及四个关键阶段:1.使隐私成为可能(标准制定,如SSL/TLS);2.使隐私合法(通过诉讼赢得加密权);3.使隐私廉价(硬件加速指令集);4.使隐私成为默认和常态。其中,Let’s Encrypt出现是一个转折点,它让获取证书变得极其简单和免费。最后阶段是浏览器开始对HTTP网站标记「不安全」,从而对非隐私行为进行污名化。
将这一框架映射到Web3,我们目前在「可能」阶段(隐私协议标准)做得不错;「廉价」阶段正在通过ZK硬件加速和预编译合约推进;但在「合法」阶段(Tornado Cash案)和「简单」阶段(钱包集成)仍面临巨大挑战。特别是,Web3目前缺乏一个像斯诺登事件那样的「Oh Shit Moment」来彻底唤醒大众隐私意识。
Polymutex最后结论是,我们需要通过工具(如WalletBeat)来监督钱包隐私行为(如RPC泄露),并推动隐私成为默认设置。更重要的是,社区需要污名化非隐私行为——就像现在浏览器警告HTTP不安全一样,未来钱包应该警告用户「这是一个公开交易,你的财务将被监视」。只有将不保护隐私视为异常,隐私才能真正普及。
15. Privacy on Ethereum now: key challenges (以太坊隐私现状:关键挑战)
演讲者: Alan Scott, Max Hampshire
Alan和Max以轻松对话形式探讨了在一线构建隐私协议真实痛点。首要挑战是叙事问题。目前使用隐私工具(如Railgun)往往直接联想到非法活动,「你为什么要隐藏?你是不是怕警察?」这种污名化导致普通用户望而却步。他们强调,必须将叙事从「隐藏犯罪」转变为「保护日常财务安全」(这就好比不想让所有人看到你的Visa账单)。
技术集成摩擦是另一个巨大障碍。Alan提到,Railgun SDK有几十万行代码,对于像Aave这样的主流DeFi协议来说,集成这样一个庞然大物不仅技术难度大,而且风险高。这也是为什么DeFi协议更倾向于让隐私层来适配它们,而不是反过来。此外,现有钱包(如Fork自Rabby的实现)往往充斥着各种追 踪 器(Analytics),这与隐私协议目标背道而驰。
关于网络层隐私,Max指出这是一场猫鼠游戏。去匿名化技术(如流量分析)与匿名化技术(如Mixnets)都在不断进化。单纯依靠应用层隐私是不够的,若ISP或RPC节点能看到你的IP和访问模式,链上隐私就大打折扣。因此,需要像Nym这样的网络层设施与应用层协议紧密结合。
最后,两人讨论了如何扩大匿名集(Anonymity Set)。若隐私工具仅有鲸鱼(Whales)在使用,其隐私效果有限。目标必须是让普通用户在不知不觉中使用隐私功能(Plug and Play),即使只是为了防止被跟单或保护Alpha。只有当「好人」和普通交易足够多时,隐私网络才能真正提供保护。
16. Ethereum Privacy Roadmap (以太坊隐私路线图)
演讲者: Andy Guzman (PSE)
Andy Guzman为全天活动做了宏观总结和展望。他提出了PSE对隐私技术栈简化分类模型:隐私读取(Private Reads)、隐私写入(Private Writes) 和 数据移植(Private Porting)。他通过木桶理论(Law of the Minimum)指出,隐私系统强度取决于其最弱一环。若我们在链上实现了完美ZK隐私,但在RPC层泄露了IP,整个系统依然是失败的。
在路线图预测方面,Andy大胆预测:到2026年11月(下一届Devcon),以太坊上的隐私转账(Private Transfers)问题将被彻底解决。 他指出目前已有超过35个团队在探索约13种不同技术路径(从隐身地址到隐私池),这种生态丰富性保证了最终会有优胜方案跑出来。未来解决方案将具有低成本(仅比普通转账贵一倍)、低延迟和一键式体验。
他还提出了一个潜在争议点:隐私是应该保留在应用层,还是下沉到核心协议层(L1)? 这可能会在未来引发一场「内战」。将隐私写入L1可带来更好流动性统一和默认隐私,但也可能带来监管风险和协议复杂性。他呼吁社区对此展开公开讨论。
最后,关于合规性,Andy展示了一个从「无许可隐私(Cypherpunk)」到「合规隐私(Practical)」的光谱。他认为,虽然纯粹加密朋克精神值得通过,但为了让机构和政府采用,我们也需要像Privacy Pools这样负责任方案。以太坊隐私未来不应是单一的,而应是包容不同需求多样化生态。PSE将继续致力于填补技术空白,确保以太坊成为真正的隐私优先网络。
以上就是以太坊(ETH)隐私的HTTPS时刻:从防御性工具走向默认基础设施的详细内容,更多关于以太坊隐私:从工具到基础设施的资料请关注其它相关文章!