ブロックチェーンネットワークにおける「プライバシー」とは一体何を指すのか?なぜ実現が難しいのか

著者:ステイシー・ミューア 翻訳:シャノバ、ゴールデンファイナンス

あなたの暗号財布は、あなたの財務生活全体を世界中に放送しています。幸いなことに、新しいオンチェーンプライバシー技術が本当にあなたのデータを再掌握させてくれています。

根本的な誤解

ブロックチェーンのプライバシーに関する議論の多くは、重要なポイントから大きく逸脱しています。プライバシーはしばしば「ダークウェブユーザー」のツールとして単純化されるか、犯罪活動と直接等しいと見なされます。このような語り口は、プライバシーの本当の意味を完全に誤解しています。プライバシーとは「自分を隠す」ことではなく、あなたがいつ、誰に、どの情報を開示するかを選択する権利があるという能力です。

別の角度から考えてみましょう:現実の生活では、出会ったすべての人に自分の銀行口座の残高を発表したり、レジ係に自分の病歴を渡したり、すべての企業に自分の位置情報をリアルタイムで共有したりはしません。あなたは具体的な状況、関係、ニーズに基づいて、情報を選択的に開示するのです。これは反社会的行動ではなく、人間社会の正常な相互作用の基礎です。

しかし、Web3では、私たちが構築したシステムはすべての取引、すべてのインタラクション、すべての好みを公にしており、インターネット接続がある人なら誰でも見ることができます。

私たちは「過激な透明性」を進歩だと誤解していますが、本当に必要なのは「過激なコントロール」です。つまり、ユーザーが何を開示したいか、何を開示したくないかを自分で決定できるようにすることです。

現在のブロックチェーンプライバシーはなぜ失敗しているのか

パブリックチェーンは設計の初期段階で「完全な透明性」を特徴と見なしており、欠陥とは見なしていません。初期段階では、ブロックチェーンの主な目標は「分散型通貨」が実現可能であることを証明することであり、すべての人が取引を検証できるようにすることは「信頼不要のシステム」の信頼性を確立するための必要条件です。

しかし、ブロックチェーンアプリケーションが単純な価値移転から金融、アイデンティティ、ゲーム、人工知能などのより複雑な分野に拡張するにつれて、この透明性は逆に負担となってしまいました。いくつかの現実の例を挙げてみましょう:

  • 財務プライバシー:あなたの取引戦略、資産配分、収入源が競合他社、雇用主、さらには悪意のある攻撃者にさらされています;
  • アイデンティティの露呈:ガバナンスに参加することであなたの政治的立場が明らかになる;DeFiを使用することであなたの経済行動が明らかになる;チェーンゲームをプレイすることであなたの娯楽の好みがウォレットアドレスに結びつく;
  • 戦略的脆弱性:DAOは議題を非公開で議論することができない;会社は秘密の条件の下で新製品を開発することができない;個人は安心して試行錯誤できない、なぜならすべてが永久に記録され、評判に影響を与える可能性があるから。

この状況は不快にさせるだけでなく、経済効率の低下をもたらします。参加者が互いの戦略を先に知ることができないとき、市場はより良く機能します。投票が買収されたり脅迫されたりできないとき、ガバナンスはより良く機能します。実験が永続的な評判コストを負担しないとき、革新はより早く起こります。

プライバシースタックレイヤー

深く掘り下げる前に、まずはブロックチェーン技術スタックにおけるプライバシー機能の具体的な運用位置を見てみましょう:

  • アプリケーション層:ユーザー側のプライバシー機能、例えばウォレットのプライバシー保護、暗号メッセージ伝達など
  • 実行層:プライベートスマートコントラクト、秘密状態遷移、暗号計算
  • コンセンサス層:プライバシー保護型検証メカニズム、暗号化されたブロック生成プロセス
  • ネットワーク層:匿名通信、メタデータ保護、トラフィック分析対策技術

現在、ほとんどのプライバシーソリューションは「アプリケーション層」に留まっており、それが彼らが「外部パッチ」のように見える理由でもあり、ブロックチェーンシステムのネイティブな特性ではありません。本当のプライバシー保護を実現するためには、すべてのレベルでの統合が必要です。

! cB4NHZylkLsIAr6y4cXjKDnCfLRlwhreU0JlXYnA.png

PET:プライバシー強化技術

プライバシー強化技術(PETs)は、選択的情報開示と秘密計算能力を構築するための暗号学とシステムアーキテクチャの基盤です。プライバシーをオプションの「プラグイン」として扱うのではなく、PETsはプライバシーをシステム設計に内蔵する傾向があります。

PETは三つの機能カテゴリーに分けることができます:

  1. 証明と認証:原始データを漏らすことなくデータの特定の特徴や状態を証明する
  2. プライベートコンピューティング:データの機密性を保持しながら計算タスクを完了する
  3. メタデータと通信のプライバシー:トレーダーのアイデンティティ、時間、対象を隠す

ゼロ知識証明(ZKP)

ゼロ知識証明(ZKP)は、証明者が具体的なデータの内容を明らかにすることなく、検証者にある事柄が成立していることを証明することを可能にする暗号学的手法です。ZKPはブロックチェーンにおける応用が非常に広範であり、以下に限定されません:

  • プライベートトランザクション(zk-rollups、Aztecなど) 認証 (例:ZK Email、Sismo、ZK Passport)
  • プライベートプログラム実行(ノワール、zkVMなど)

ZKPの主な形式には次のものが含まれます:

zk-SNARKs: プルーフはサイズが小さく、検証が高速ですが、Trusted Setup が必要です

  • zk-STARKs:信頼できる設定が不要で、量子計算攻撃に対して耐性がありますが、証明のサイズが大きくなります。
  • 帰納法による証明:複雑な計算を短い証明に圧縮することをサポート

ZKPは「プログラム可能なプライバシー」の核心的な柱です:必要な情報のみを公開し、他はすべて秘密にします。

現実のアプリケーション例:

  • 監査可能なプライベートトランザクションの実現
  • 個人の身元を明らかにすることなく、本人確認を完了する
  • 秘密の入力を使用して論理的にプライベート計算プログラムを実行する

安全なマルチパーティ計算(MPC)

MPCは、複数の参加者がそれぞれの入力を秘密にしたまま、共同で特定の関数計算を完了することを可能にし、その過程でお互いにデータを公開する必要がありません。これは、「内蔵されたプライバシー保護」の協調計算と理解できます。

主要なアプリケーションには次のものが含まれます:

分散キー管理のためのしきい値暗号化

  • プライベートオークション、入札情報が漏洩しないように保証します
  • 協力データ分析、原データを共有せずにモデリングや意思決定を行う

MPCの課題は、同期性が高く、誠実な参加者が必要であることです。最近の革新には、ローテーション委員会メカニズム、検証可能な秘密共有、他のPET技術とのハイブリッドソリューション(例:MPC + ZK)が含まれています。Arciumなどのプロジェクトは、実用的なMPCネットワークの推進に取り組んでおり、安全性、性能、分散性のバランスを取ることを目指しています。

! sqfDSJokFt6cl2mxakSkHXiBRaD8e2MZgGc3r7TS.png

完全準同型暗号化(FHE)

FHEは理論上の理想を代表しています:暗号化されたデータに対して計算を直接行い、復号する必要がありません。計算コストは高いですが、FHEは以前は不可能だったアプリケーションを実現しました。

新しいユースケース:

  • 機密機械学習のための暗号化されたトレーニングデータの使用
  • 分散型データセットのプライベート分析
  • ユーザーの好みに基づく暗号プロキシロジックを保持する

FHEはまだ初期段階にありますが、ZamaやDualityなどの企業がFHEを実現可能にしています。

まだ初期段階にありますが、長期的なインフラにとって非常に有望です。

信頼できる実行環境 (TEE)

インテルのSGXのようなTEEは、プライバシー計算のためにハードウェア分離された環境を提供します。それらは必ずしも暗号化によって信頼を最小化するわけではありませんが、実用的なプライバシー保護と高性能を提供します。

バランス:

  • 利点:統合が容易、馴染みのあるプログラミングモデル、高スループット 短所:メーカーの信頼の仮定、物理的な攻撃ベクトル

TEEは、ハードウェアのプライバシーと暗号検証を組み合わせたハイブリッドシステムで最も効果的です。

ステルスアドレス、ミキシングネットワーク、メタデータ隠蔽

  • 隠しアドレスは受取人の身元と取引を切り離します
  • Nymのようなミキシングネットワークは、送信者/受信者のメタデータを隠します。
  • リレーと P2P のカバリング匿名化インタラクションモード

これらのツールは、特にメッセージング、資産の移転、ソーシャルユースケースにおいて、検閲を回避し、匿名性を保つために不可欠です。

!

マルチパーティ調整の唯一の方法

集中信頼を必要とせずにプライベートステータスを共有したい場合、MPCは避けられなくなります。

MPCは、複数の当事者が入力を漏らすことなく暗号データに対して共同計算を行うことを許可します。これは以下の2つの点で有用です:

  • ZKに基づくシステム:表現力豊かな共有状態を追加
  • FHEシステム:鍵の管理と閾値復号

挑戦:

  • 誰がMPCノードを運営していますか?
  • パフォーマンスボトルネック
  • 共謀またはウィッチ攻撃のリスク

とはいえ、それは単一エンティティDACよりも大きな進展を遂げました。Arcium、Soda Labs、Zamaなどのプロジェクトは、スケーラブルなMPCインフラストラクチャを開発し、安全性、パフォーマンス、ガバナンスの面で独自のトレードオフを行っています。

なぜPETが重要なのか

プライバシーは「有っても無くてもいい」ものではなく、次の波のブロックチェーンアプリケーションの前提条件です:

  • ゲーム:隠れた状態と戦争の霧の論理
  • ガバナンス:脅迫に対抗し、プライベート投票 *金融:ポリシー、プライバシー、MEV耐性 *アイデンティティ:選択的開示、晒しなし
  • 人工知能:パーソナライズされたエージェント、プライベートモデルの更新

それらはコンプライアンスプライバシーもサポートしています:

  • ゼロ知識証明に基づく監査 *取り消し可能なバウチャー
  • 管轄範囲内のプライバシー

PETがなければ、ブロックチェーン上のすべての行動は単なる公開パフォーマンスです。PETがあれば、ユーザーは自主権を取り戻し、開発者は新しいデザインを解放し、機関は中央集権なしで制御を獲得します。

プライバシーがアーキテクチャ的に実現するのが難しい理由

根本的チャレンジは、プライバシーとコンセンサスをどのように調整するかです。ブロックチェーンが効果的である理由は、各ノードがすべての取引を検証できるからです。しかし、プライバシーはこれらのノードに情報を隠す必要があります。これにより、2つの可能な解決策が生じます:

信頼できるプライバシー

この方法は Web2 プライバシーに似ており、データは一般には隠されていますが、信頼できるエンティティはアクセスできます。例としては、

*暗号残高と認定監査人によるSolanaのトークン拡張

  • Validiumはデータ可用性委員会(DAC)に依存してオフチェーンの状態を取得します
  • 指定された権限を持つプライベートガバナンスシステム

利点:実装が容易、パフォーマンスが向上、馴染みのあるコンプライアンスモデルコスト:センターポイントの故障、規制の捕獲、主権の制限

信頼最小化のプライバシー

ここでは、プライバシーは機関の信頼ではなく数学に基づいています。システムはゼロ知識証明(ZKP)、多者計算(MPC)、または完全ハッシュ(FHE)を使用して、検証者でさえプライバシーデータにアクセスできないことを保証します。

利点:真の主権、検閲への抵抗、暗号保証コスト:実装が複雑、性能オーバーヘッド、限られたコンポーザビリティ

これらの方法の選択は単なる技術的な問題ではなく、信頼、管理、そしてブロックチェーンシステムの目的に関する異なる理念を反映しています。

!

なぜ信頼できるプライバシーはまだ不十分なのか

スケールアップすると利用可能で信頼できる方法が失敗することがある:

  • 単一障害点(損傷したDACはすべてのデータを漏洩します)
  • 相互運用性が低い(各アプリケーションは同じ仲介者を信頼しなければならない)
  • 規制機関や召喚状の脅威からの保護が不足している

とはいえ、ハイブリッド技術が台頭しています:

  • ゼロ知識証明のアウトソーシング
  • FHE計算はMPC復号化を使用して実行されます
  • 暗号状態の約束を持つ監査可能なシステム

**信頼最小化プライバシーの約束(と課題)**本当にプライバシー保護のブロックチェーンを解放するためには、ウォレットやミキサーレベルだけでなく、プロトコルレベルでプログラム可能なプライバシーを実現する必要があります。

この問題を解決するプロジェクトの例には、次のものが含まれます:

  • ペナンブラ、シールドDEX機能を提供
  • Aztec、暗号論理を通じてプライベートスマートコントラクトを実現
  • ZKパスポートは、オプションでIDカードを開示できます

これらのシステムには、

*実行環境を暗号化する

  • プライバシー保護メッセージング
  • プライベートステートマシン間の同期

これはしばしば多くの調整を必要とし、まさにそれがMPCの利点です。

プライバシーソリューション評価フレームワーク

この複雑性に対処するためには、プライバシーシステムを三つの次元から評価する必要があります:

プライバシーの範囲

  • データプライバシー:取引額、残高、または契約状態を隠す
  • 身分のプライバシー:参加者の関係とアドレスを隠す
  • プログラムのプライバシー:暗号契約のロジックと実行プロセス
  • メタデータのプライバシー:時間、頻度、インタラクションパターンを隠す

プログラム可能性

  • 開発者はカスタムプライバシー保護アプリケーションを構築できますか?
  • 組み合わせ可能なプライバシープリミティブは存在しますか?
  • プライバシーポリシーはコーディングされ、自動的に実行できますか?
  • プログラム可能で撤回可能な選択的開示ですか?

安全モデル

  • どのような信頼仮定がありますか?(ハードウェア、委員会、暗号)
  • プライバシーは、参加するかデフォルトですか?
  • これらの保証は量子耐性を持っていますか?
  • プライバシーは攻撃や損害を受けたときにどのように損なわれますか?

ビタリック・ブテリンが言ったように、「チェーンの強さは、その最も弱い信頼仮定に依存します。強力なプライバシーは、これらの仮定を可能な限り減らすことを意味します。」

! 7k1KipG1ejwDprdPueSx7bX3S74QW4q5qMTf8h2o.png

支払いを超えたプライバシーデザインのスペース

現在、大多数のプライバシー技術の研究開発は「通貨」に焦点を当てていますが、実際には広大な設計スペースがあり、それはこれにとどまりません。

  • ゲーム:隠された状態と戦争の霧の論理
  • ガバナンス:脅迫に強い投票システム
  • 身分:ウォレットアドレスを紐付ける必要がないオンチェーン評判システム
  • 人工知能:個別化されたインテリジェントエージェントのプライバシー保護型推論計算

これらのシステムは、機密性だけでなく、プログラム可能で、取り消し可能で、組み合わせ可能なプライバシーメカニズムが必要です。

先進プロジェクト:プライバシーの概念を再定義する

アーキウム

Arciumはプライバシー保護型の分散コンピューティングに特化したプロジェクトで、MPC(多者安全計算)優先を設計の核心としています。そのアーキテクチャは、鍵管理(N/N MPCを通じて実現)と高性能計算(ローテーションMPC委員会を使用)を分離し、暗号の安全性を保持しながらスケーラビリティを実現しています。

重要な革新には、秘密保持型AIモデルのトレーニング、暗号化された取引戦略、DeFiオーダーフローのプライバシー保護が含まれます。Arciumはまた、前方プライバシー量子耐性の研究を行い、未来のインフラストラクチャに備えています。

アステカ

Aztecは、プライバシーに焦点を当てた次世代のロールアップであり、自社開発のNoirプログラミング言語と**zkVM(ゼロ知識仮想マシン)**を通じて完全に暗号化されたスマートコントラクトの実行をサポートします。単純なミキサーとは異なり、Aztecは取引データだけでなく、プログラムロジック自体も暗号化します。

その「公私混合」モデルは、アプリケーションが暗号的コミットメントを通じてプライベートな状態を選択的に共有することを可能にし、プライバシーと相互運用性のバランスを取ります。ロードマップには、再帰的証明技術とプライバシー保護型クロスチェーンブリッジも含まれています。

ニリオン

Nillionは、**「ブラインドコンピュテーション」**という概念を中心に構築された全く新しいプライバシーインフラストラクチャを構築しました。これは、データの内容を明らかにすることなく、合意メカニズムなしで計算を完了できるということです。

L1またはL2上でのプライバシーの直接実装とは異なり、Nillionは既存のブロックチェーンを支援し、大規模な秘密計算を実現するための分散型計算レイヤーを提供します。

そのアーキテクチャは、MPC、FHE(完全同態暗号)、TEE(信頼できる実行環境)、およびZKPを含むさまざまなプライバシー強化技術(PETs)を統合しており、Petnetという名前のノードネットワークを通じて調整されて動作します。これらのノードは、通信を必要とせずに秘密共有データを処理でき、迅速で低い信頼仮定のプライバシー計算を実現します。

コアイノベーションには、

  • nilDB:暗号化データのクエリとストレージに使用される分散型プライベートキー・バリューデータベース
  • nilVM:盲計算ロジックを作成および実行するための仮想マシンで、カスタム言語Nadaを使用します。
  • nilAI:暗号データ上でのトレーニングと推論をサポートするAIプライバシーインフラストラクチャ
  • 企業ノードクラスター:世界的なノードオペレーター計画、パートナーにはVodafone、ドイツテレコム、アリババクラウドなどが含まれます

Nillionは、暗号ロジック、安全なマルチパーティプロセス、またはプライベートデータ分析を必要とする開発者のために設計されており、医療、AI、ID認識、金融などの分野に適しています。その目的は「インターネットのプライバシーレイヤー」となり、プログラム可能で、組み合わせ可能で、拡張可能なプライバシー機能を提供することです。

ペナンブラ

主権Cosmosチェーンとして、Penumbraはプロトコルレベルでプライバシー保護を導入し、単にアプリケーションレベルでプライバシー機能を実現するのではありません。そのシールドDeFiモジュールは、マルチアセットシールドプール(Multi-Asset Shielded Pools)を介して秘密の取引、ステーキング、およびガバナンス機能をサポートします。

その革新的な意図駆動型取引システムは、暗号注文の流れをマッチングし、市場のプライバシーを保護しながら、より複雑な金融インタラクションロジックを可能にします。

ザマ

Zamaは全同態暗号(FHE)をブロックチェーンのシナリオに適用し、実際の環境で実現可能にすることに取り組んでいます。彼らのTFHE暗号ライブラリと開発者SDKを通じて、Zamaは暗号化されたデータに対して復号化せずに計算する機能を実現しました。ZamaはFHEとMPCを組み合わせて鍵管理を行い、安全性、性能、可用性のバランスを取ったハイブリッドシステムを構築し、プライベートな機械学習推論や機密データ分析などのアプリケーションシナリオに適しています。

! B7V7KmRWvB4b0Fa4ZznwkuGjcBibxlWrYe2MvvBz.png

前進の道:プログラム可能なプライバシー

未来は「透明性」と「プライバシー」の二者択一ではなく、プログラム可能なプライバシーを実現することです——ユーザーとアプリケーションが細かい開示ルールを設定できるようにします。

  • “認証された監査人のみにこれらの財務データを共有する”
  • 「この資格情報へのアクセスを許可しますが、使用後は自動的に取り消されます」
  • "数学的に詐欺行為が存在することを証明する場合にのみ、この取引記録を開示する"
  • 「このAIモデルが私のデータから学ぶことを許可しますが、データを保存したり共有したりしてはいけません」

これを実現するためには、プライバシーはブロックチェーン設計の「ファーストクラス市民」とならなければならず、透明なシステムに後から追加される機能ではない。

結論:プライバシーをデジタルインフラストラクチャとして見る

プライバシーは、少数の極端なシナリオや違法行為の付加機能ではありません。それはデジタル主権の基盤であり、ブロックチェーンが人間のニーズを真に満たし、「監視資本主義」に奉仕するのではなく、その前提です。

私たちは重要な転換点にいます:暗号ツールはすでに存在しています。経済的インセンティブは調整されています。規制環境は進化しています。今、本当に必要なのは意識の変化です:プライバシーは「隠す」ことではなく、「選択する」ことです。

ブロックチェーンはユーザーに資産の自己保管権を与え、プライバシー強化技術(PETs)はユーザーに情報、人間関係、そしてアイデンティティの自己保管権を与えます。これが「あなたの秘密鍵を握ること」と**「あなたのデジタルライフ全体を握ること」の違いです。

問題はプライバシーがブロックチェーンの世界に現れるかどうかではなく、それがユーザーのニーズを通じて来るのか、規制の強制を通じて来るのかということです。現在、プライバシーインフラを構築しているプロジェクトは、この2つの可能性に備えています。

プライバシーは主権です。プライバシーは選択です。プライバシーは人間中心の技術の未来です。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)