提起暗網,人們很快聯想到販賣軍火、、身份護照信息等非法交易,而其背后的技術——洋蔥網絡也因此聲名大噪,無數次在海內外新聞頭條中吸引了眼球。通過這個最早誕生于美國海軍研究實驗室的一款匿名通信軟件,用戶可透過 Tor 接達由全球志愿者免費提供的、包含 6000+個中繼的覆蓋網絡,從而達至隱藏用戶真實地址、避免網絡監控及流量分析的目的。
而洋蔥網絡發明偏早,在其設計之初無法預測很多當下面臨的問題,比如有具有「上帝視角」的 GPA 機構(global passive adversary,比如美國國家安全局等)就有監視整個網絡的能力,因此某些場景下 Tor 現在已經不具備真正的匿名化服務能力。并且,依賴捐贈或者自愿維持的組織模式,很難推動技術的迭代進步來使網絡隨著需求規模化發展,也很難激勵參與者并保證他們提供高質量的服務。
隱私的斗爭從上世紀的密碼朋克運動開始就沒有喘息過,數不清的計算機學家、哲學家、經濟學家等前赴后繼為打造隱私的大廈奉獻自己積攢數十年的知識。近幾年加密貨幣和區塊鏈技術的出現在經濟學和技術上為匿名網絡技術提供了一個新的思路,結合之前幾乎只存在于論文上的「混合網絡」(Mixnet)技術,歐洲的加密朋克為在隱私的斗爭上,打響了真正意義的「來克星頓的槍聲」,由他們開發的 Nym 匿名網絡,成為了隱私賽道中一匹真正傲視群雄的黑馬。
歐洲央行:已明確數字歐元的一些關鍵原則,包括隱私保護等:7月13日消息,歐洲央行行長Christine Lagarde和執行委員會成員Fabio Panetta聯合撰文《數字歐元的主要目標》表示,預計在2023年秋季完成數字歐元項目的調查階段,現在決定設計的細節還為時過早,但一些關鍵原則已經明確。首先,數字歐元必須響應其用戶的需求。其次,數字歐元還應該使迄今為止無法使用數字支付的人受益,從而支持金融包容性。第三,隱私保護必須達到最高標準。還有一些陷阱需要注意。數字歐元旨在作為一種支付手段,而不是一種投資形式。[2022/7/14 2:11:29]
Nym 的團隊由一群來自歐洲的加密朋克成員組成,是在 2018 年由幣安投資孵化的隱私基礎設施,于 2019 年從 NGC、 Lemniscap、Edenblock 獲得了 250 萬美元的種子輪融資,并在 2020 年獲得由 Polychain Capital 領投的 650 萬美元的 A 輪融資。
Nym 是一個什么樣的技術,顧名思義也可猜出一二。Nym 三個字母源于英文單詞 Anonymous 和 Pseudonym,這兩個單詞本身就帶有「匿名」的意思,和技術本身的愿景不謀而合。有趣的是,Nym 的讀音也與中文「Ni Ming」(匿名)發音非常接近。
Oasis聯合Nsure啟動鏈上DeFi隱私保險協議:12月18日消息,區塊鏈隱私計算平臺OasisProtocol基金會宣布與Nsure網絡建立合作伙伴關系,啟動具有隱私保護功能的去中心化DeFi保險協議。借助Oasis網絡的“隱私即服務”基礎架構,Nsure將能夠在友好的環境中部署其保險協議,實現在進行理賠處理、查詢敏感數據庫等操作的同時,保護用戶的隱私數據不會暴露。[2020/12/18 15:39:18]
包括 Tor 在內的許多互聯網隱私協議都有可能泄露元數據,這些數據會在用戶不知情的狀況下被第三方獲取并且利用——通過保護網絡和應用層中每個數據包的元數據,Nym 開發的去中心化匿名網絡可以有效防止這種元數據泄露,其核心組件是一個混合網絡(Mixnet),作為各種增強隱私應用程序的基礎,旨在有效保護應用程序的網絡流量元數據,在互聯網上提供優于 VPN 和 Tor 的通信隱私。
在經濟模型上,Nym 提出了一種可持續發展的思路。混合網絡中的節點通過一種全新混合方案證明(a proof of mixing scheme)來獲得 NYM 通證獎勵,而且可以證明混合節點是否在提供高質量服務。該通證還可以轉換為匿名憑證,允許用戶以去中心化和可驗證的方式證明他們的「使用權」服務。
Nym 的核心組件是「混合網絡」,那么,這個網絡究竟什么是什么呢?
報告:區塊鏈等新技術應用給金融用戶隱私保護帶來挑戰:近日,中國人民大學網絡空間安全與法治協同創新中心聯合江蘇通付盾科技有限公司針對金融隱私保護問題開展相關研究,完成了《金融隱私保護問題分析及對策》研究報告。報告稱,大數據、人工智能、移動互聯網、物聯網及區塊鏈等新技術的應用,在推動金融產業創新、增加便民性、提升工作效率的同時,也給金融用戶隱私保護帶來了新風險與新挑戰。(經濟參考網)[2020/5/20]
實際上,混合網絡概念是由密碼學奠基人 David Chaum 在上世紀 80 年代提出的,早期部署在 Cypherpunk 郵件程序中(要知道,「中本聰」的比特幣白皮書就是在 Cypherpunk 郵件列表中發布的),之后又拓展到 Mixmaster 和 Mixminion。
本質上來說,混合網絡其實是一個提供混淆服務的節點網絡,這些節點由覆蓋路由器組成,主要功能是轉換和重新排序消息,而且消息外觀、時間還是其他元數據的輸入和輸出都不能相關聯。如果你還是不太理解,不妨可以這樣考慮:
混合網絡中所有的數據包都會被打亂,然后以不同于進入網絡的順序再發出,這個網絡就像一款骰子游戲,骰子就是數據包,它們在混合網絡中被搖來搖去,然后以一種完全不同的方式展示出來。而混合數據包,就像是讓一條步行街上所有游客都穿著一模一樣的衣服,戴著同樣的帽子和口罩走路,根本無法分辨他們是誰。
聲音 | 許子敬:區塊鏈隱私保護技術庫里 環簽名方案仍是最佳選擇:火星人許子敬在微博轉發區塊律動BlockBeats的文章《你的幣去哪了?資產追蹤成了幣圈豬年第一個風口》 并表示,混幣方案可以反向倒推,零知識證明高度依賴初始參數并且對暗幣池大小有需求,基于網絡通信層的匿名解決不了區塊鏈層的簽名安全……在目前所有的區塊鏈隱私保護技術庫里,環簽名方案依然是最好的選擇。[2019/2/15]
簡而言之,混合網絡可以掩蓋數據在網絡上傳送時留下的元數據,經過「混合」讓數據包看上去「一模一樣」,這樣黑客和其他人就無法對數據流進行分析挖掘,也就無法找到攻擊手段了。
Nym 混合網絡基于區塊鏈技術(使用具有去中心化特性的區塊鏈技術,最大得好處就是能夠確保網絡不會出現集中故障點),我們可以將其看做是一個混合節點層,使用源路由解密混合網絡讓用戶從 Nym 區塊鏈獲取節點的公鑰和聯系信息。在源路由中,消息發送者可以選擇消息在到達其最終目的地之前要經過的路由,這個選擇是根據混合網絡的公共參數和路由策略做出的,然后再將「混合節點」分配給混合網絡層并根據節點容量在一個層的節點之間分配流量。
Nym 使用 Sphinx 數據包格式來封裝和匿名路由數據有效載荷,發送人可以通過以反向路由順序對它們進行多次加密來準備 Sphinx 消息。當混合節點收到一條 Sphinx 消息時,它會使用自己的私鑰材料剝離一層加密,檢索將消息路由到下一條信息,并對消息進行加密轉換,使其無法識別。Nym 混合網絡生成覆蓋流量「循環」(loops), 始終確保最低級別的匿名性,終端用戶可以生成循環來混淆他們通過 Nym 的活動通信時間和數量,從而實現不可觀察性。
聲音 | “計算機安全教母”宋曉冬:現在的區塊鏈其實沒有任何隱私保護:“計算機安全教母”宋曉冬近日在接受媒體采訪時表示,區塊鏈中的安全性和隱私性是兩個概念,現在的區塊鏈上的大多數數據和智能合約都是公開的,其實沒有任何隱私保護。其實很多人會比較因特網早期和現在區塊鏈的情況,但是我們看到在因特網早期的時候,雖然經濟模型不清晰,但其實用戶增長率非常高,但是在區塊鏈的經濟應用中我們確實還沒看到很多應用。[2018/9/27]
混合節點成員資格以及混合網絡的大小和參數在每個 epoch 基礎上定期更新,隨著 Nym 可訪問的服務越來越多,網絡規模也將得到進一步擴展以充分滿足所有用戶的需求。
Nym 混合網絡采用分層網絡拓撲結構,其中混合節點按層排列,這種拓撲結構是隱私、可擴展性和易于分析的最佳選擇,尤其是分層混合網絡能夠簡單地向現有層添加混合節點來擴展并處理更多流量,而且只需通過添加層就可以提升隱私性。
讀到這里,也許你會發現,Nym 提到的「覆蓋代理路由器」、「源路由」和「分層加密」不也是 Tor 的特點嗎?實際上,盡管混合網絡和洋蔥路由網絡之間有相似之處,但這兩種隱私基礎設施之間存在重要差異:
雖然洋蔥路由創建的「電路」在會話期間承載與該「電路」相關的所有數據包,但 Nym 混合網絡通過不同的路由獨立路由每條消息,并且不保證按順序傳遞,這使得跟蹤端到端數據流變得更加困難,即使對于監控網絡中所有連接的對手也是如此。
洋蔥路由以先進先出的順序沿路線轉發數據包,因此不會改變流量的時序。相比之下,Nym 混合節點不僅可以進行加密轉換,還可以延遲和重新排序消息,從而防止基于時間信息將輸入鏈接到輸出消息的攻擊。
通常洋蔥路由系統不使用任何掩護流量,而 Nym 混合網絡則會生成掩護流量循環,繼而確保始終保證足夠的匿名性。此外,覆蓋流量也為客戶端提供了不可觀察性,因此,一些節點甚至無法確定用戶是否正在積極通信。
Tor 提供了三次跳轉的的「電路」,相比于單節點 VPN 提供了更好的隱私性,因此 Tor 中的任何單個節點都無法對流量進行去匿名化處理。Tor 的洋蔥路由對每個節點之間的流量進行加密,因此只有最后一個躍點,即 Tor 的「退出節點」才能解密該數據包。
但是,Tor 的匿名性可以被能夠監視整個網絡的「入口」和「出口」節點的實體攻擊,因為洋蔥路由在加密流量時,Tor 不會添加時序混淆,也不會使用誘餌流量來混淆可以用來取消用戶匿名的流量模式。盡管在 Tor 發明之初就認為這類攻擊是不現實的,但在強大的政府機構和私營企業時代,此類攻擊才是真正的威脅。
不可否認,對于諸如加密貨幣交易和安全信息傳輸之類的信息傳輸系統而言,Nym 混合網絡的確比 Tor 更勝一籌,Nym 混合網絡可以讓數據包之間無法彼此區分,增加覆蓋流量以及提供時序混淆功能來提供更好的隱私性。
與以前的混合網絡設計和 Tor 都不一樣,Nym 的混合網絡使用區塊鏈技術實現了運營去中心化,并使用激勵措施來擴展規模并提供抗審查性,像 Tor 這樣的網絡主要依賴于眾籌以及政府撥款提供資金支持,并不足以負擔其網絡中繼的運行與維護成本,因此飽受缺少經濟激勵機制所困擾,從而導致性能不佳、難以擴展。
此外,運行 Tor 的中繼也缺少激勵機制,更不用說運行較高風險的入口或出口節點了,因此,Tor 難以增加節點進行擴容,以應對增加的流量。而表明 Tor 缺少激勵模型的一點就在于其中繼地理位置的一致性。 相反,Nym 使用經濟激勵措施來確保系統始終可以擴展以滿足需求的增長。
那么,Nym 混合網絡提供了什么樣的「誘人」激勵措施呢?下面,就讓我們來看看 Nym 的通證經濟模式。
Nym 利用通證經濟來滿足服務提供商及其用戶的需求、激勵混合節點運營方和驗證者、允許持幣者進行委托質押以篩選混合節點的運營者、并以可持續方式擴展網絡所需的基礎設施,所有參與者都需要 NYM 通證來參與網絡。簡而言之,NYM 通證可以獎勵參與網絡的用戶、防止網絡濫用,并在網絡擴展以滿足不斷增長需求時為網絡提供可靠性和可用性的人給予激勵。
通證運作的方式是這樣:
個人或者機構買入 NYM 通證
然后這些通證可以被用來支付「帶寬憑證」,即在 0 層網絡使用 Nym 的限額
NYM 通證也可以被用來購買「服務憑證」,它可以被花費在 1 層和 2 層網絡提供隱私保護的服務上
帶寬憑證在混合網絡的網關上顯示,他們提供了進入網絡的通道
NYM 通證被用來獎勵網關、混合節點、驗證者,他們在 Nym 生態中幫助混淆用戶流量和提供了隱私。
目前版本的 Nym 的測試網通證 PUNK,反映了主網 NYM 的作用,為我們展現了未來主網上線后的通證經濟和激勵系統的運作模式。
Nym 引入通證經濟為用戶和節點提供了價值和服務交易的自由市場,保證了服務的質量水平,也帶來了讓系統本身自我可持續迭代成長的潛力,另其成為目前具有顛覆型的互聯網底層隱私網絡協議。
即使洋蔥促進了暗網的發展,但技術是中立的,好與惡取決于人性,正如人們不能因為刀具奪取了他人的生命而否認刀具的出現對社會帶來的更為宏大的正面意義,對于匿名技術也是。Tor 的設計原意在于保障用戶的個人隱私,以及不受監控地進行秘密通信的自由和能力,但如今其匿名性已經受到削弱,而具有更加先進理念的網絡基礎設施 Nym 為捍衛隱私帶來了更強大的工具,
人們終將有權并有能力保護自己的隱私權利,就像人們有權捍衛自己洗澡不被偷窺一樣變得稀疏平常,這種觀念終將在未來被所有大眾默許,而隱私保護所對應的市場規模也將是浩瀚的星辰大海。
原文標題:《幣安孵化的匿名網絡 Nym 如何擊破洋蔥的暗網神話》撰文:胡韜
TL;DR: 區塊鏈的游戲從 BTC 網絡誕生,在 ETH 上茁壯發展,經過?EOS?和 Tron 上的短暫沉寂,在 BSC、SOL、AVAX、NEAR 等新興公鏈上全面發力.
1900/1/1 0:00:00今天我們試圖揭開一些秘密,一些隱藏在 Mirrors 背后的秘密。 Mirrors 是基于 ERC-721 標準(NFT)的智慧生命.
1900/1/1 0:00:00可擴展性是區塊鏈行業的一個持續性挑戰。隨著去中心化金融的爆炸式增長,區塊鏈對于可擴展性的要求越來越高。各種區塊鏈正試圖通過分片、Layer2和側鏈等可擴展性方案來解決此難題.
1900/1/1 0:00:00最近幾個月,NFT賽道持續火爆。一方面,海外巨頭爭相入局,購買或推出相應的NFT作品;另一方面,阿里、騰訊、網頁等國內大廠也在NFT領域有所動作。眾多機構加持之下,NFT市場迎來大爆發.
1900/1/1 0:00:001/ 這是有關 @ParallelNFT 的連環推,推薦給那些希望買到一些 NFT 卡牌、卻不知從哪兒入手的人.
1900/1/1 0:00:00今天和大家介紹一款最近在馬蹄鏈上很火的NFT mining游戲—Loserchick抓蛋大師。大家一聽名字就很容易聯想到這游戲是玩什么的了吧!對的,它的游戲模式類似于一款鏈上娃娃機,也是全球首款.
1900/1/1 0:00:00