Mission privacy隱私論壇:最強DeFi隱私插件Suterusu

2020-12-26 金色財經區塊鏈

8月16日, CypherMoney 的直播間錄製了一個線上隱私主題的Meetup ,主辦方邀請了4個現在非常火熱的隱私項目,跟大家一起分享他們現在的進度,以及他們對隱私的一些看法。

CypherMoney在籌辦這期節目挑選項目時,隱私協議賽道的第一首選就是Suterusu。這和近期Suterusu項目的持續進展分不開關係。

從商業上,在過去短短2個月的時間裡,Suter接連官宣合作了Meter,CZZ,STPT,Hyperdao,Elrond等知名DeFi及公鏈項目。同時陸續登陸了Gate.io,Bittrex global ,Bithumb global等交易所。

其中,Suterusu還作為Bittrex的亞洲市場重點合作項目,在和Bittrex 副總裁的AMA中,Suterusu就因為領先全球的技術以及火熱的社區得到稱讚。

8月13日,Suter正式登陸kucoin的DeFi專區,成為潛力最大的隱私項目。其實,Suter關於DeFi的布局很早就開始了,一直是作為DeFi隱私插件而存在的。

從社區熱度來看,今年7月份,也正式推出了Suter Trade閃兌產品,每日新增交易用戶數近百人,閃兌交易額平均每日增長9000U+; 近期的gate投票上幣,Suter一共吸引了1587名社區用戶投票支持,共獲得了37,392,771票,搶先登陸Gate。

從技術上看Suterusu能夠為現有的DeFi產品集成最先進的無需可信初始化的零知識證明方案,讓用戶在DeFi產品中的所有交易都得到保護。除了SuterTrade,利用SuterVM,還可以打造更多的DeFi功能。Suter VM提供的技術模塊的即插即用性質將保證開發隱私模塊的成本極低。Suterusu將成為確保最大流動性,同時保留客戶財務隱私的DeFi項目的首選。

Suterusu一直通過理論研究,保持技術的先進性。目前,合作項目通過使用suterusu智能合約平臺的匿名支付模塊和匿名BTC跨鏈轉帳模塊,可以輕鬆構建各種DeFi功能,例如分布式交易所,借貸和抵押貸款等。更重要的是,我們將保證所有的貨幣轉帳這些複雜的DeFi功能可以保護隱私,這意味著發件人和接收者是匿名的,而交易金額是機密的。

對於區塊鏈項目而言,技術和社區是最核心的要素,而Suterusu的定位就是DeFi通用的隱私協議,是作為隱私領域的chainlink而存在的。

以下為Suterusu部分文字版實錄,林煌博士分享的關於團隊和項目的最新進展。

我們最近發布了suterusu的測試鏈,幻影網。主要包含有如下幾個功能:

1.無需可信初始化的零知識證明

我們知道需要可信初始化的零知識證明方案在初始化過程中會涉及到一些陷門知識,這個有點類似於籤名方案中的私鑰。我們知道籤名方案的私鑰一旦洩漏,攻擊者就可以使用私鑰生成無限數量的合法籤名。

如果把這種情況映射到零知識證明中,這種陷阱門信息被盜意味著攻擊者可以生成無限量的合法零知識證明。在Zcash這樣的加密貨幣方案中,零知識證明是用於證明貨幣的所有權和合法性,以便能夠生成無限量的合法零知識證明,這種攻擊意味著對手可以列印無限數量的數字貨幣而無法被檢測到。

儘管安全多方計算協議可以減輕可信初始化的影響,但沒有從根本上解決這個問題。它仍然僅提供一個非常有限的安全級別,因為MPC協議有可能會引入額外的漏洞,而且它最終仍是由有限的幾方運行。

另外,現有的可信初始化的零知識證明方案的安全性往往是規約到一些最新提出的非標準假設上。這些假設的安全性尚未在實踐中經過全面測試。在數學家社區中,關於這些假設是否安全其實也存在很多爭議。因此,即使從純粹的理論角度看,這些零知識證明方案的安全性仍然值得懷疑。

Suter Mirage 1.0實現的零知識證明不需要可信初始化。所有初始化中的公開參數均通過透明過程從對應群中隨機選取。在github repo裡可以找到suter proof的實現,任何人都可以通過檢查我們的代碼對這點進行驗證。

最後,此測試網中使用的零知識證明方案到安全性規約到標準離散對數假設上,這也是很多在實踐中廣泛部署的各種密碼方案的底層假設,因此我們方案的安全性基礎非常牢固。

2.針對智能合約平臺的匿名支付方案

目前,市場上實現的通用匿名支付方案主要是服務於1層隱私硬幣,例如zkash的zk-snark或monero的環形保密交易等。一個智能合約平臺的匿名支付方案和用於第1層隱私硬幣的方案差別在於:

很多UTXO模型的第1層隱私硬幣,他們往往使用數字承諾方案來保護交易中涉及金額。如果接收者無法打開數字承諾,僅僅意味著以後無法使用這個UTXO帳戶。因此,在UTXO模型下,發送方在向接收方發送與轉帳對應的密鑰時,通常不需要提供零知識證明即可證明加密後的秘密合法性。

在基於帳戶的模型中,所有轉帳金額最終都匯總到一個用戶帳戶中。因此,在該模型下,即使有一次打開帳戶接收到的轉帳金額的隨機密鑰不合法,就意味著該帳戶的所有其他轉入金額都不能再使用了,因為聚合後的隨機密鑰無法用於打開相應的密文。

因此,需要用於智能合約平臺的匿名支付方案提供零知識證明來證明所加密帳戶密鑰的合法性,來避免上述問題。這也意味著我們需要分別更改相應的轉帳一致性證明和範圍證明;

testnet的匿名支付庫為智能合約平臺提供了轉帳一致性證明和範圍證明。(轉帳一致性證明是指轉帳交易中輸入金額與輸出金額之和相等。範圍證明是指轉帳所涉及的金額屬於正確的範圍,因此可以確保攻擊者無法發起攻擊以憑空印刷Suter幣。)

我認為我們項目提供的隱私保護功能將對人們的日常生活產生重大影響。 Suterusu項目開發的技術不僅將在區塊鏈領域發揮作用,還將在人們的數字生活的各個領域擔當重要角色,這些領域包括隱私保護的數字身份到隱私保護和可擴展的智能合約再到匿名加密貨幣等。

Suterusu不僅將成為下一代透明金融科技技術的核心技術模塊,我還希望我們項目開發的Zk-consnark和其他密碼技術可以作為各種隱私保護數據共享框架的基礎,而這將是中心Web 3.0程序的核心功能。

我舉一個例子吧,新冠病毒這場瘟疫中醫務工作者面對的一個主要問題就是不同醫療機構之間的數據孤島。因為醫療數據從隱私角度講非常敏感,醫療機構之間就不敢隨便分享這些數據。但我們完全可以使用我們項目開發的密碼技術(包括MPC和ZK-CONSANRK)來執行隱私保護數據查詢和計算。

這種隱私計算技術可以保證隱私數據無需離開數據源,換句話說,我們可以將算法帶到隱私數據身邊。MPC加上零知識證明可用於保證隱私計算的正確性,從而保證系統抵抗惡意攻擊者的攻擊。我想在5年內,我們項目開發的這些技術將在世界範圍內廣泛部署和應用。

我不認為 Cryptocurrency + Privacy = Troubles。

確實存在一些情況匿名加密貨幣被用於非法活動如洗錢等。但目前看來,這些活動還不成氣候,大部分用戶還是出於隱私的考慮使用匿名加密貨幣。另外,密碼學家已經積累了許多技術來應對隱私和合規之間出現衝突的情況。

比如,密碼學裡有一個非常成熟的概念叫可追責匿名性。在這個框架中,用戶需要在生成公私鑰對前註冊真實身份。匿名身份認證技術(例如可連結環籤名或部分盲籤名,零知識證明)可以在隨後使用以保護其隱私。而如果發生任何非法事件,則可以使用註冊的身份來追蹤惡意方的身份。

我非常有信心,如果將來合規在匿名數字貨幣中確實是我們的關注點,那麼有很多工具可以確保合規性。

一句話總結「不可能的任務:隱私」的線上聚會:

Suterusu_Lin Huang:

我想說的是,從前是大型網際網路公司掌控我們的隱私,現在是時候由我們自己來決定在線隱私的命運了

關於Suterusu

Suterusu為現有的DeFi帶來了前所未有的隱私保護。它集成了最先進的無需可信初始化的ZK-ConSNARK方案,該方案證明所佔空間幾乎為常數的,且其證明的生成和驗證都極為高效。能夠讓所有的主流DeFi交易變成隱私交易來保護用戶數據和資產安全,我們認為隱私是用戶的權利而不是一種選擇,所以用戶在DeFi交易中的隱私必須得到保障。

此外,基於SuterVM提供的技術模塊,可以打造多種隱私保護的DeFi功能,比如抵押貸款,借貸以及去中心化的交易所。Suterusu的核心目標是打造能和各種defi協議對接的通用隱私保護插件協議,目前已經達成技術和社區的合作的defi項目包括stpt, czz, meter, hyperdao等,接下來,會陸續和其他知名DeFi項目如ampleforth,compound展開合作。

本文來源: 金色財經 / 作者:比特壹號

相關焦點

  • 區塊鏈隱私不是奢侈品,是必需品——499DeFi Rocket
    私密Defi應用程式包括一系列新的defi產品,包括Dark Pool Dex(允許秘密大票加密交易),機密FX池(可以允許機密的跨境匯款),僅舉幾例,  We will release soon with mainnet launch.
  • 隱私保護新突破:高斯差分隱私框架與深度學習結合
    現存的差分隱私定義以及隱私模型都試圖在性能和隱私中找到一個平衡。可惜的是,這些嘗試仍不能很好的處理兩個重要環節:subsampling 和 composition。這導致了隱私算法的性能通常遠遜於非隱私算法。
  • 快遞公司推出隱私面單
    「雙11」購物季到來之前,國內多家快遞公司相繼推出「隱私面單」,以保護客戶個人信息。國內多家快遞公司開始使用新的只顯示發件人和收件人部分信息的運單,作為保護客戶隱私的新舉措。所謂「隱私面單」(privacy waybill),是指面單上並不完整顯示收件人的信息,而是通過技術手段將用戶的手機號、姓名和地址等信息做加密處理(customers' information including names, addresses, and phone numbers are encrypted),快遞員通過公司自主研發的APP,直接撥號聯繫到收件用戶
  • 10+ 最佳Firefox安全和隱私擴展插件 - OSCHINA - 中文開源技術...
    這年頭安全和隱私是相當重要的,而我們每天都要上網用的瀏覽器當然也要安全啦。
  • 3·15曝光:「趣頭條」屢現違規廣告、竊賊插件竊取隱私,還有...
    曝光手機裡的竊賊插件:你的網絡交易驗證碼可被全部傳走!SDK,是在手機軟體中,提供某種功能或服務的插件。2019年11月,上海市消費者權益保護委員會委託第三方公司對一些手機軟體中的SDK插件進行了專門測試,卻發現一些SDK暗藏玄機。
  • 你沒看隱私條款,被蘋果知道了
    值得一提的是,蘋果公司更新了官網隱私頁面,詳細介紹了自己在保護隱私方面所做的更新,包括教導用戶如何管理自己的隱私。開發者們要主動告訴你哪些信息在 App Store 中的 App 產品頁面,App 「隱私」信息分為三類:「用於追蹤您的數據」、「關聯到您的數據」與「不會與您關聯的數據」。
  • UC行業需要更多的隱私監管嗎? - 文章精選 - CTI論壇-中國領先的...
    CTI論壇(ctiforum.com) (編譯/老秦): COVID-19的一個結果是,大多數員工都大量採用了基於IP的通信和協作工具,這將在新的一年以及2021年以後產生影響。但隨著這些工具的廣泛使用,供應商、企業和用戶都面臨著潛在的道德困境。關鍵的問題是錄音時誰擁有對話?
  • 谷歌的「隱私沙盒」方案如何能夠平衡廣告收益與用戶隱私?|...
    01谷歌隱私提受案業界廣泛關注而自2019年以來,谷歌瀏覽器團隊一直在醞釀一項名為「隱私沙盒」(Privacy Sandbox)的方案。「隱私沙盒」是有關谷歌瀏覽器用戶隱私提案的集合名稱,旨在支持廣告主在Chrome瀏覽器進行廣告投放的同時,還能滿足日益增長的在線用戶隱私需求。然而,「隱私沙盒」一詞剛一出現就引起了廣告技術領域的大咖們激烈爭論。
  • Findora 創始人 Lily Chao:市場需要什麼樣的隱私支付貨幣?
    Findora is a smart contract platform with auditable privacy features.It is not a privacy currency and will not be affected.All tokens created and issued on Findora will have privacy features and will be very different from the privacy coins you mentioned: 1.
  • 周杰倫被餐廳監控拍照並公開,明星的個人隱私保護煩惱
    這不,日前,周杰倫(周董)作為華語音樂界的巔峰代表,就遭遇了自己的個人隱私洩漏。他本人已經非常無奈了,小編能感受到周董這種無奈。已然能覺得周董生無可戀的感覺。我招誰惹誰了。。。。。。哭暈在社交媒體上了吧。。。。。。不得不說下,小編也是周董的粉絲,也想跟周董見面。(唉,誰還不是一個粉絲呢?各位讀者,請不打我。)
  • 跟蹤用戶隱私?蘋果:刪了它
    我們通常都是看到某 App 被曝光未經允許跟蹤用戶隱私後,才發現自己也在使用同一款 App,後知後覺地吐槽。對於 iPhone 用戶來說,或許明年以後就不用擔心這種情況的發生了。據報導,蘋果高管警告稱,從 2021 年開始,蘋果可能會刪除未經允許跟蹤用戶的應用程式,此舉有望提高 iPhone 用戶的隱私安全性。跟蹤用戶隱私?
  • MAC地址被濫用,如何讓Wi-Fi熱點不再暴露隱私?
    EETC https://www.eet-china.com 多年來,每個人都在談論隱私,但現在,人們對於隱私被侵犯的強烈反對足以提出一些訴訟。
  • Findora上海區塊鏈周「PRIVACY STORM · 隱私計算之夜」落幕
    10月26晚18點,由去中心化金融隱私公鏈 Findora 主辦、Blocklike 協辦的「PRIVACY STORM·隱私計算之夜」於上海浦東香格裡拉酒店展開,本次酒會有包括投資機構、媒體、社區、隱私計算愛好者等 200 餘人出席,濟濟一堂。
  • 論攔截廣告、保護隱私,這個瀏覽器應該是世界第一
    要問新 Edge 為何如此受歡迎,除了品牌力、設計,我們認為其隱私保護和瀏覽器插件支持功能也功不可沒。微軟新 Edge 瀏覽器跟蹤防護功能但今天大家網上衝浪的主要陣地早已轉移到移動端。雖然 Firefox Preview 很漂亮,但安利的重點還在於隱私保護和廣告攔截。畢竟這兩方面,我們用過的所有瀏覽器都沒 Firefox Preview 做得好。先說隱私保護吧。
  • 六國隱私態度研究:中國人最關注隱私,對人臉識別接受度最高
    澎湃新聞記者 周頔 圖12月19日,在第二十二屆北大光華新年論壇上,北京大學光華管理學院教授孟涓涓表示,基於「文化、技術和隱私態度」的研究表明,相對於其他國家,中國人對隱私非常關注,但出於對政府的信任,對個人信息的使用表現出較高接受程度,尤其在公共事務方面。中國人更加信任政府監督,而其他國家更信賴市場或者行業自治。
  • 從華為差分隱私技術看保護個體數據有多重要
    可以肯定的是,刪除姓名、證件號等身份標識能夠在一定程度上保護個人隱私,但是並不能完全保證隱私信息的安全性。因為每個參與統計的個體都上傳了其個體特徵,用於分析的數據集一旦公開發布,攻擊者就可以利用連結攻擊和推理攻擊等差分攻擊技術,從最終分析結果中獲取用戶數據,比如個人消費習慣、收入情況、醫療就診記錄等。
  • 蘋果或於明年下架竊取用戶隱私的 App
    據報導,蘋果高管警告稱,從 2021 年開始,蘋果可能會刪除未經允許跟蹤用戶的應用程式,此舉有望提高 iPhone 用戶的隱私保護能力。 跟蹤用戶隱私?蘋果:刪了它 據報導稱,蘋果即將推出的這項新功能名叫 App Tracking Transparency,該功能原計劃於 2020 年初推出,但因故推遲。
  • 為什麼大數據不殺熟 ——線上購物中的隱私披露與定價策略
    此文運用博弈模型研究在單一商家壟斷的購物平臺中,消費者線上消費過程中的隱私披露決策,以及商家採取的隱私使用承諾和定價策略間的博弈,並以此討論為什麼比起「使用隱私進行價格歧視」(大數據殺熟),在商家「承諾不使用隱私數據定價」(大數據不殺熟)的情況下,消費者會為商品支付更高的價格,即購買商品的收益下降;這同時也意味著商家獲得了更高的收益。
  • 315 曝光 50 多款App「竊聽」:這條黑色產業鏈,有人靠你的隱私年賺...
    它們是怎麼竊取你的個人隱私的? 315晚會報導,在某些手機APP裡,暗藏著一個竊賊,一個由第三方公司提供的一個插件。 什麼是插件? 插件本來是可以讓手機實現某些特定功能和免費成為一個SDK包。
  • Facebook 更新隱私政策,但我們仍無法控制隱私
    Facebook 更新隱私政策,但我們仍無法控制隱私 全球最大的社交網絡 Facebook 在本周四宣布更新其隱私政策,使用更簡潔的語言,讓用戶清晰了解現在的隱私政策。