Địa chỉ của bạn để lộ điều gì: quyền riêng tư trên một sổ cái công khai vĩnh viễn

·6 phút đọc·Bởi SSP Editorial Team
Ảnh bìa SSP Academy: quyền riêng tư trên chuỗi và điều một địa chỉ tiền mã hóa để lộ

Địa chỉ của bạn để lộ điều gì: quyền riêng tư trên một sổ cái công khai vĩnh viễn

Phần lớn mọi người học các quy tắc riêng tư của tiền mã hóa theo chiều ngược. Họ cho rằng cái tên bút danh — một chuỗi chữ và số thay cho «Jane Smith» — nghĩa là ẩn danh, rồi chỉ phát hiện ra điều ngược lại khi có thứ gì đó nối chuỗi ấy với họ.

Mô hình tư duy đúng thì ngược lại. Một chuỗi khối là bản ghi vĩnh viễn, công khai, được nhân bản khắp thế giới về mọi khoản thanh toán từng được thực hiện. Bút danh chỉ là một lớp mỏng phủ lên trên, và nó chỉ đi một chiều: khó dựng, mất dễ như bỡn, không thể phục hồi.

Bút danh không phải ẩn danh

Một địa chỉ không mang tên bạn. Nó mang mọi thứ còn lại: từng khoản bạn nhận, từng khoản bạn gửi, dấu thời gian chính xác, và những địa chỉ ở phía bên kia của mỗi giao dịch. Bất kỳ ai trên đời cũng đọc được, mãi mãi, chẳng cần xin phép.

Địa chỉ chỉ cần bị nối với bạn một lần duy nhất. Sau đó, toàn bộ lịch sử gắn với nó — quá khứ lẫn tương lai — cũng nối vào bạn. Có hiệu lực ngược về trước. Không cách nào gỡ ra, vì sổ cái không thể sửa.

Chính đặc tính điểm hỏng duy nhất ấy khiến quyền riêng tư trên chuỗi trở nên khác thường. Ở phần lớn các hệ thống, một vụ rò rỉ phơi bày cái đã rò ra. Ở đây, một vụ rò rỉ phơi bày mọi việc địa chỉ ấy từng làm và mọi việc nó sẽ làm về sau.

Địa chỉ bị nối với con người bằng cách nào

Bạn đã nói cho ai đó. Các sàn thu thập giấy tờ tùy thân và biết chính xác họ đã gửi các khoản rút của bạn tới địa chỉ nào. Mọi người bán bạn từng trả tiền, mọi dịch vụ bạn từng đăng ký, mọi người bạn từng chuyển khoản cho cũng vậy.

Bạn đã công bố nó. Một địa chỉ quyên góp trong chữ ký diễn đàn, một hũ tiền boa trên hồ sơ cá nhân, một địa chỉ dán vào phiếu hỗ trợ. Một khi đã được lập chỉ mục thì là vĩnh viễn.

Phép suy đoán đầu vào chung. Đây là điều lớn nhất trên các chuỗi UTXO, và nó chẳng cần bạn hợp tác chút nào. Khi một giao dịch tiêu nhiều đầu vào cùng lúc, suy luận gần như chắc chắn là một chiếc ví duy nhất kiểm soát tất cả — bởi ký hết chúng đòi phải có tất cả các khóa. Các công ty phân tích chuỗi gom nhóm địa chỉ đúng trên cơ sở ấy, và cách đó hiệu quả. Một giao dịch ghép một địa chỉ đã biết với ba địa chỉ chưa biết vừa đưa ba cái đó vào cụm của bạn.

Suy đoán địa chỉ tiền thừa. Gửi 0,3 BTC từ một đầu vào 1 BTC thì 0,7 quay lại chỗ bạn dưới dạng tiền thừa. Có những phép suy đoán để phỏng đoán đầu ra nào là tiền thừa — số tròn, khớp loại địa chỉ, thứ tự đầu ra — và tuy chẳng phép nào chắc chắn, chúng đúng đủ thường xuyên để kéo dài một cụm qua nhiều bước.

Dùng lại địa chỉ. Nhận đi nhận lại vào một địa chỉ sẽ gom toàn bộ lịch sử tài chính của bạn vào một chỗ duy nhất, dễ theo dõi. Đây là sai lầm phổ biến nhất và dễ tránh nhất trong danh sách này.

Thời điểm và số tiền. Một khoản thanh toán với con số bất thường vào một thời điểm cụ thể có thể được đối chiếu với thông tin ngoài chuỗi mà chẳng cần chút mật mã học nào.

Điều này nghĩa là gì trên thực tế

Mối đe dọa thực tế không phải một đối thủ cấp nhà nước. Nó bình thường và gần hơn nhiều:

  • Bất kỳ ai bạn trả tiền đều thấy số dư của bạn, và do đó biết bạn kham nổi những gì.
  • Bất kỳ ai trả tiền cho bạn đều có thể quan sát bạn làm gì với số tiền ấy sau đó.
  • Một nhà tuyển dụng trả lương trên chuỗi nhìn thấy toàn bộ đời sống tài chính của người nhận.
  • Một địa chỉ quyên góp công khai biến ngân quỹ của bạn thành hồ sơ công cộng.
  • Rủi ro thân thể trở nên có thật khi một số dư nhìn thấy được gắn với một danh tính thật — chính là lý do an toàn vận hành quan trọng hơn người ta tưởng.

Chẳng điều nào cần tới trát của tòa. Nó cần một trình duyệt khối.

Điều gì thật sự hữu ích

Dùng địa chỉ khác nhau cho những mục đích khác nhau. Thói quen giá trị nhất, cách biệt hẳn. Địa chỉ bạn đưa cho sàn, địa chỉ dùng cho đường dẫn quyên góp công khai, và địa chỉ giữ tiền tiết kiệm dài hạn không nên là cùng một địa chỉ, và lý tưởng nhất là đừng bao giờ bị nối bởi một giao dịch tiêu từ cả hai.

Hãy nghĩ về chúng như những chiếc hộp riêng, không phải một chiếc ví. Quyền riêng tư trên sổ cái công khai đến từ việc giữ những hoạt động không liên quan ở những chỗ không liên quan. Một khi hai địa chỉ cùng xuất hiện làm đầu vào của một giao dịch, chúng bị nối vĩnh viễn và không sự cẩn trọng nào về sau gỡ được.

Hãy gộp một cách có chủ đích. Quét nhiều đầu vào nhỏ vào một giao dịch thì tốt cho phí và tệ cho quyền riêng tư — nó công bố sự thật rằng một chiếc ví đã sở hữu tất cả. Cả hai mối lo đều chính đáng; điều cốt yếu là chọn trong hiểu biết chứ đừng để chiếc ví quyết định thay bạn.

Đừng bao giờ tiêu số bụi mà bạn không hề mong đợi. Một khoản thanh toán tí hon không mời mà đến có thể là một dấu mốc cố ý, và tiêu nó sẽ hợp địa chỉ của người gửi vào cụm của bạn. Đây là nửa «riêng tư» của chuyện đầu độc địa chỉ — cùng thứ bụi dựng nên trò lừa địa chỉ na ná ấy cũng gắn nhãn lên tiền của bạn.

Hãy mặc định rằng mọi lần rút từ sàn đều được dán nhãn. Đúng là vậy. Hãy tính trước rằng địa chỉ bạn rút về sẽ vĩnh viễn gắn với danh tính đã xác minh của bạn, và quyết định xem bạn muốn nối gì vào đó.

SSP xử lý chuyện này ra sao

SSP dẫn xuất địa chỉ từ hai khóa công khai mở rộng của bạn theo một đường dẫn BIP-48, trong đó hai tầng cuối là chỉ số loại và chỉ số địa chỉ. Mỗi chỉ số khác nhau tạo ra một địa chỉ hoàn toàn khác: cùng những khóa ấy, dẫn xuất khác, không có quan hệ nào nhìn thấy được giữa chúng trên chuỗi.

Trên thực tế điều này nghĩa là bạn có thể tạo nhiều ví có tên trên cùng một chuỗi, mỗi ví ở chỉ số dẫn xuất riêng, mỗi ví có địa chỉ, số dư và lịch sử giao dịch riêng. Chúng được dẫn xuất từ cùng một hạt giống nên đều khôi phục cùng nhau từ một bản sao lưu, nhưng chẳng gì trên chuỗi nối chúng lại trừ khi một giao dịch tiêu từ hơn một ví.

Đó là một nguyên liệu thật sự hữu ích để tách bạch các mối bận tâm: một ví hướng ra sàn, một ví tiết kiệm, một ví cho địa chỉ công khai, tất cả trong cùng một ứng dụng, chẳng cái nào lộ ra là họ hàng với nhau.

Giờ đến giới hạn trung thực. SSP không tự động đưa cho bạn một địa chỉ nhận mới cho từng khoản thanh toán. Mỗi ví hiển thị một địa chỉ, và bạn có thêm địa chỉ mới bằng cách tạo ví mới trong bộ chuyển đổi. Nhiều ví một chữ ký xoay vòng địa chỉ nhận một cách tự động; SSP hiện tại biến việc đó thành một hành động có chủ ý chứ không phải mặc định. Sự tách bạch thì có sẵn nhưng không tự động, và nếu bạn muốn vệ sinh địa chỉ theo từng khoản chi thì phải làm một cách cố ý.

Còn một điểm thuộc về cấu trúc cũng đáng nói cho rõ, vì nó cắt cả hai chiều. SSP là ví đa chữ ký hai trên hai, nên địa chỉ Bitcoin của nó là kịch bản P2WSH chứ không phải địa chỉ một khóa. Điều đó tuyệt vời cho an toàn và hơi dễ nhận ra trên chuỗi: địa chỉ kịch bản chiếm tỷ trọng nhỏ hơn trong tổng mức sử dụng so với địa chỉ một khóa, khiến tập ẩn danh nhỏ đi. Đây là sự đánh đổi tiêu chuẩn của bất kỳ thiết lập đa chữ ký nào, và đáng gọi tên ra hơn là lướt qua.

Bản tóm tắt trung thực

Quyền riêng tư hoàn hảo trên chuỗi là điều không đạt được bằng vệ sinh ví thông thường, và ai bảo khác đi thì đang nói quá. Nhưng những gì thói quen tốt mua được cho bạn vẫn có ý nghĩa: chúng nâng cái giá của việc nối các hoạt động của bạn lại, từ mức «mở một trình duyệt khối» lên mức «chạy phân tích bền bỉ», và giữ cho những ngăn bạn quan tâm thật sự tách bạch.

Hai quy tắc quan trọng nhất rất đơn giản. Đừng dùng lại địa chỉ giữa những mục đích không liên quan. Đừng hợp những địa chỉ không liên quan trong cùng một giao dịch.

Mọi thứ khác chỉ là tinh chỉnh. Hai điều ấy là khác biệt giữa một cuốn sổ cái đọc như nhật ký và một cuốn đọc như những mảnh vụn chẳng dính dáng gì nhau.

Chia sẻ bài viết này

Bài viết liên quan