
帖子
sopleat(E卫兵)
隐私先从“读什么”泄露,而不只是“转给谁”
很多人把链上隐私理解成隐藏转账金额,却忽略钱包打开时已经在暴露信息。查询余额、代币、历史记录和合约状态时,常见做法是把地址直接交给RPC服务商。即使用户最后没有发出交易,服务商也可能根据IP、时间和多个查询,把地址与设备活动建立长期关联。
私有信息检索,也就是PIR,试图让用户从服务器获取所需数据,而不让服务器知道具体查了哪一项。它保护的是交易前的读取阶段,与屏蔽转账或零知识证明解决的问题不同。代价是计算、带宽和实现复杂度更高,移动设备体验、缓存策略与服务商部署意愿都会决定它能否从研究进入常用钱包。
我认为这比“链上本来就公开,所以隐私没意义”更接近现实。公开可验证不等于每次查询都必须向一个中介自报家门。$ETH若要成为日常结算层,用户不仅要能验证结果,还应减少被基础设施画像的必要性。隐私路线是否成功,要看钱包默认行为有没有改变,而不只是协议仓库里多了多少提案。


