前言:以太坊域名服務(wù)帶來了eth收付款的便利,讓人們可以擺脫笨重的字母和數(shù)字字符串,但是與此同時(shí),它對隱私提出更高的挑戰(zhàn)。人們通過這些以太坊域名和鏈上的數(shù)據(jù)流向,可以窺探和推理出更多背后的秘密。當(dāng)然,以太坊域名服務(wù)還會(huì)繼續(xù)發(fā)展,因?yàn)樗斜憷?,但與此同時(shí),它也急需以太坊隱私功能的發(fā)展,可以讓人們即享受到便利,也可以實(shí)現(xiàn)必要時(shí)的隱私。
以太坊域名服務(wù)讓用戶輕松發(fā)送和接收代幣。不過,同時(shí)也使得監(jiān)視它們變得更容易。
以太坊域名服務(wù)旨在使得發(fā)送和接受加密貨幣變得簡單。你可以將以太坊(ETH)地址(也就是字母和數(shù)字字符串,可以顯示你賬戶中有多少ETH)替換為簡單的名字。就像是郵件地址取代笨重的代碼一樣,它使得加密貨幣變得簡單。(藍(lán)狐筆記:舉個(gè)例子,例如vitalik.eth是以太坊創(chuàng)始人Vitalik的以太坊域名,發(fā)送代幣和接受代幣可以不再用笨重的字符串了)
不過,它在用戶設(shè)計(jì)方面是有了進(jìn)步,但在隱私方面它倒退了。由于以太坊區(qū)塊鏈?zhǔn)峭该鞯模虼?,任何人都可以使用以太坊域名來窺視你的財(cái)務(wù)狀況。在給某人發(fā)送電子郵件和他們可以查看你的整個(gè)收件箱之間是有區(qū)別的。
從調(diào)查來看,通過觀察公共區(qū)塊鏈數(shù)據(jù),可以發(fā)現(xiàn)人們未來的動(dòng)向,洞察其商業(yè)交易,了解其到底有多少錢。
什么是以太坊的域名服務(wù)?
首席開發(fā)者尼克·約翰遜在2017年5月建立了以太坊域名服務(wù)(ENS)。以太坊名稱(或域名)看起來跟網(wǎng)絡(luò)域名類似:“decrypt.eth”。任何人都可以使用以太坊地址來注冊一個(gè)或多個(gè)名稱。(藍(lán)狐筆記:以下統(tǒng)稱為域名)然后,他們可以將這些域名分配給他們擁有的其他地址,或者賣掉它們。用戶需要的只是一個(gè)可以購買這些域名的預(yù)先存在的地址。
約翰遜告訴Decrypt,迄今為止,以太坊愛好者已經(jīng)花費(fèi)6,235ETH購買以太坊域名。(藍(lán)狐筆記:6235ETH,按照當(dāng)前的價(jià)格大約為170萬美元的價(jià)值)但是,即便是他們將域名分配給他們的只有少量加密貨幣的一些賬戶,但他們用來注冊這些域名的地址也能被查看到。這樣,窺探者可以查看這些賬戶中到底存有多少錢。
其中15,000個(gè)獨(dú)立地址購買了133,000個(gè)以太坊域名,這些域名共有364,000ETH,也就是價(jià)值在1億美元左右。此外,這些地址域名中還有成千上萬(如果不是數(shù)百萬)美元的基于以太坊發(fā)行的代幣。因此,我們決定看看,從這些信息碎片中可以搜集多少信息。而事實(shí)證明會(huì)發(fā)現(xiàn)很多信息。
我們聯(lián)系了我們調(diào)查的所有人,并且包括了收到的所有回復(fù)。
識(shí)別高凈值人士
盡管一些最富有的ETH地址試圖采用假名的域名,由此試圖隱藏其真實(shí)身份,但并非全部都是這樣。而且,即使是最抽象的域名也并非是萬無一失的。
即使帶上面罩,也可能不像他們想象中的那樣匿名。
讓我們從挑戰(zhàn)開始。以太坊域名“neutral.eth”關(guān)聯(lián)到一個(gè)沒有ETH余額的空地址,而且只包含了大約0.08美元的OmiseGo代幣。沒有任何其他域名跟這個(gè)地址相關(guān),且它只發(fā)生過四筆交易。沒有什么可以繼續(xù)挖掘的。
不過,注冊這個(gè)域名的地址卻給我們帶來完全不同的故事。它一共有58,000ETH,價(jià)值1500萬美元,以及額外的價(jià)值250萬美元的其他代幣。這個(gè)地址有意思的是,它定期收到來自加密交易所Poloniex主錢包(而大多數(shù)的付款一般都使用其次錢包進(jìn)行)的大量付款。這些付款在Circle(也擁有交易所)消減交易費(fèi)用的同一天停止,這表明它是一個(gè)公司錢包。這也可以解釋為什么這個(gè)名稱被低估了。
Poloniex的主錢包給該地址定期支付了將近500ETH。
第三大地址擁有“consensys.eth”,“weifund.eth”以及“metamask.eth”。它一共擁有31,600ETH,價(jià)值8百萬美元。這可能是以太坊億萬富翁喬·魯賓的地址嗎?可能是的。
有時(shí)候,識(shí)別以太坊域名很容易。例如“silberjunge.eth”,盡管該域名關(guān)聯(lián)的地址只有17美元的ETH,但注冊該域名的地址包含1,163ETH,價(jià)值25.5萬美元,此外,還有價(jià)值12.1萬美元基于以太坊發(fā)行的其他代幣。
通過谷歌的快速搜索顯示,“silberjunge”只是Thorsten Schulte的化名。Thorsten Schulte是知名的金銀專家,暢銷書作家以及前投資銀行家。他甚至使用該化名作為他的Twitterr句柄。他也談?wù)撨^比特幣和其他加密貨幣,其中包括在漢堡的Grosse Freiheit TV進(jìn)行過20分鐘的采訪。以太坊的域名可能不是他的,但看起來確實(shí)有可能是他的。
這里的問題在于,以太坊的域名可以讓人輕松創(chuàng)建ETH有錢人的列表,這些人家里可能有加密錢包,例如Ledger Nano這樣的加密錢包。不是因?yàn)橐蕴挥蛎旧硎莻€(gè)壞主意,而是因?yàn)橐蕴粚?shí)在太開放了。
“眾所周知,像比特幣和以太坊這樣的公共賬本缺乏隱私,結(jié)果是,很容易在公鏈上追蹤這些交易?!奔s翰遜說道。他同時(shí)補(bǔ)充道:“ENS使得以太坊和其他加密貨幣的地址交易更容易,這使得它們對每個(gè)人都更有用。它并不會(huì)試圖解決公鏈內(nèi)在的隱私問題?!?/p>
“對分布式賬本中隱私的持續(xù)研究導(dǎo)致一些突破,例如ZCash和Tornado Cash等。我們強(qiáng)烈建議人們注意他們在公鏈上暴露出來的活動(dòng),并在適當(dāng)時(shí)候利用這些隱私解決方案?!?/p>
實(shí)時(shí)觀察業(yè)務(wù)交易
這種觀察水平也使得人們可以看到人們在用他們的錢做什么。
SpankChain 的CEO Ameen Soleimani擁有兩個(gè)域名“ameen.eth”和“ameensol.eth”。通過區(qū)塊鏈,你可以看到他在2019年11月30日,進(jìn)行了一筆10ETH的交易,當(dāng)時(shí)大約價(jià)值1,540美元。看上去這筆交易是發(fā)給Global Block Branding的CEO James Kim的,他的工作就是銷售域名,其號(hào)稱擁有20,000個(gè)加密域名。他可能要么在購買以太坊域名或一些與加密相關(guān)的域名。
(更新:事實(shí)證明,此分析有誤。MetaCartel運(yùn)營者彼得·潘發(fā)推文說,事實(shí)上,他擁有“jameskim.eth”的域名,而Soleimani則將錢轉(zhuǎn)給了他)
Soleimani說道:“我知道使用ENS域名的風(fēng)險(xiǎn),這就是為什么我們都對隱私技術(shù)(如Tornado Cash等)感到興奮的原因,因此我們可以創(chuàng)建新的以太坊賬戶,而無須直接鏈接到之前的賬戶,也無須通過一個(gè)交易所。”
另一個(gè)案例是Frame的創(chuàng)建者Jordan Muir,他擁有多個(gè)以太坊域名,其中包括“jordan.eth”、“framehq.eth”以及“smartaccounts.eth”等。在這些賬戶中,他擁有總價(jià)值10.6萬美元的ETH以及各種代幣。早在2018年5月,Aragon聲稱它向Frame撥款4.8萬美元的一筆款項(xiàng)。它補(bǔ)充說,如果達(dá)成某些可交互的成果,該項(xiàng)目將獲得高達(dá)5萬美元的獎(jiǎng)金。
盡管沒有進(jìn)一步宣布,但似乎就是如此。在4月1日Frame 發(fā)布alpha主網(wǎng)版本僅三天后,大概有25,000個(gè)Aragon代幣(價(jià)值17,000美元)從Aragon的主錢包發(fā)送到Muir的賬戶,這意味著,主網(wǎng)發(fā)布是其中一個(gè)可交付的成果。盡管這不是什么特殊秘密,但跟公開可獲得的信息相比,它確實(shí)提供了更多的額外了解。
人們也可以查看用以太坊或其他代幣形式支付的工資。例如,Breaker(前SingularityDTV)的“首席宣傳官”Jack Cheng擁有“jackcheng.eth”和“ethoulet.eth,他用這些賬號(hào)接收其原生代幣SNGLS的付款。
Cheng在2017年8月獲得了33,055個(gè)代幣,價(jià)值4,600美元,然后在2019年5月獲得100萬個(gè)SNGLS代幣,價(jià)值15,000美元。由于支付直接來自主錢包“SingularDTV”,所以,這很可能是他的一部分薪水。但是,不僅僅可以看到某些人的薪水是多少。
還可以在區(qū)塊鏈上跟蹤某人
以太坊域名可用來跟蹤人們的去向。數(shù)據(jù)網(wǎng)站CoinGecko的聯(lián)合創(chuàng)始人Bobby Ong擁有以太坊域名“bobbyong.eth”。任何查看與這個(gè)域名相關(guān)聯(lián)的區(qū)塊鏈地址的人都會(huì)知道,Ong將會(huì)于2019年10月7 日在大阪市北區(qū)須貨原町7-2松原町參加DAIsucki聚會(huì)(專注于穩(wěn)定幣DAI的活動(dòng))。在事件發(fā)生前17天大家就可以知道。而且,活動(dòng)結(jié)束后的兩天,人們會(huì)看到強(qiáng)有力的證據(jù),他確實(shí)也參與了聚會(huì)。
該活動(dòng)毫無疑問是由Kickback舉辦,其中你需要往活動(dòng)中存入eth定金,如果你不現(xiàn)身,那么存入的代幣會(huì)被哪些參與活動(dòng)的人分享。它旨在激勵(lì)人們只注冊自己計(jì)劃要參與的活動(dòng)。雖然這可能很有效,但它也使得人們可以在家中舒適地觀察哪些參會(huì)者。
在這種情況下,Ong于2019年9月20日將價(jià)值10美元的DAI發(fā)送到在區(qū)塊鏈瀏覽器Etherscan上被標(biāo)記為“Kickback:DAIsuki Meetup”的地址。這表明,他計(jì)劃于下個(gè)月參加該活動(dòng)。然后,在10月9日,他收到來自“kickback”的19美元DAI,這表明他不僅出席了該活動(dòng),而且也因此得到了豐厚的回報(bào)。
Ong告訴Decrypt:“在這種情況下,我應(yīng)該更加謹(jǐn)慎地考慮自己以太坊地址的私密性,應(yīng)該將自己想公開的和自己想保護(hù)隱私的交易隔離開來。ENS為用戶提供方便,但它取決于用來保護(hù)其隱私。我希望在以太坊上構(gòu)建更多的隱私功能,可以提高用戶隱私和安全性?!?/p>
以太坊的賣點(diǎn)一直是它可以控制你自己的數(shù)據(jù)、身份和隱私。以太坊的看漲者Omar Bham甚至發(fā)布推文說“以太坊就是隱私”。但是,如果有的話,以太坊域名打開了進(jìn)入人們隱私生活的大門。