2013年進(jìn)入比特幣領(lǐng)域后,Paul Puey創(chuàng)建了一個(gè)獨(dú)特的創(chuàng)新錢(qián)包Airbitz。即使在那時(shí),默認(rèn)加密數(shù)據(jù),備份私鑰和簡(jiǎn)化用戶(hù)體驗(yàn)也是重點(diǎn)。但是在
2013年進(jìn)入比特幣領(lǐng)域后,Paul Puey創(chuàng)建了一個(gè)獨(dú)特的創(chuàng)新錢(qián)包Airbitz。即使在那時(shí),默認(rèn)加密數(shù)據(jù),備份私鑰和簡(jiǎn)化用戶(hù)體驗(yàn)也是重點(diǎn)。但是在決定與多個(gè)伙伴合作以便將各種交易所服務(wù)無(wú)縫集成到用戶(hù)界面之后,錢(qián)包被重新命名為Edge。
Puey說(shuō),“你會(huì)選擇Edge作為購(gòu)買(mǎi)比特幣的一種方式,實(shí)際上我認(rèn)為這是它最大的價(jià)值所在”。與用戶(hù)從集中的交易所購(gòu)買(mǎi)比特幣并將其轉(zhuǎn)移到自己的錢(qián)包的過(guò)程不同,Edge是一個(gè)非托管交易所,允許用戶(hù)買(mǎi)賣(mài)和交易比特幣。
因此,該錢(qián)包與各種比特幣賣(mài)家和去中心化交易所建立了多種合作伙伴關(guān)系,使用戶(hù)將數(shù)據(jù)暴露給第三方服務(wù)的風(fēng)險(xiǎn)降到最低。最近,Edge已經(jīng)開(kāi)始通過(guò)瑞士合作伙伴Bity在歐洲提供非KYC比特幣購(gòu)買(mǎi)服務(wù)。
管理的重點(diǎn):保持簡(jiǎn)單
“Edge在密鑰管理方面的易用性是一個(gè)巨大的差異。”
密鑰管理是比特幣持有者最關(guān)心的問(wèn)題之一。相應(yīng)地,整個(gè)行業(yè)都在生產(chǎn)離線存儲(chǔ)的備份設(shè)備,這些設(shè)備能夠承受物理風(fēng)險(xiǎn)(如Cryptosteel)。Edge在安全性方面并不試圖與冷儲(chǔ)存競(jìng)爭(zhēng)—相反,它提供了傳統(tǒng)銀行服務(wù)用戶(hù)熟悉的那種接口,并提供了主要用于防止個(gè)人錯(cuò)誤的那種加密。
移動(dòng)應(yīng)用程序仍然是一個(gè)熱門(mén)的錢(qián)包,但強(qiáng)大的加密技術(shù)使其盡可能強(qiáng)大,并具有抗攻擊能力。相應(yīng)地,Edge使用客戶(hù)端存儲(chǔ)來(lái)加密私鑰,并且只有在提交正確的輸入數(shù)據(jù)時(shí)才解鎖它們(就像信用卡那樣)。
Puey 說(shuō),“雖然用戶(hù)持有自己的比特幣私鑰,但他們從來(lái)不需要手動(dòng)記錄或備份它們。他們的設(shè)備上的所有東西都會(huì)自動(dòng)加密,然后備份”。
安全性并不只關(guān)注來(lái)自外部攻擊者的威脅。用戶(hù)自己有時(shí)也會(huì)把他們的鑰匙置于危險(xiǎn)之中:大量的比特幣由于密鑰管理的疏忽而丟失。Edge的自動(dòng)備份功能更加強(qiáng)大。一旦用戶(hù)創(chuàng)建了自己的賬戶(hù),他們就可以從任何設(shè)備訪問(wèn)比特幣,而不必?fù)?dān)心發(fā)生事故或手機(jī)被盜的情況下丟失所有比特幣。
不可靠的客戶(hù)端身份驗(yàn)證
我們的自動(dòng)一觸雙因素使這一切都不那么乏味。對(duì)于其他錢(qián)包,你必須使用你的電話號(hào)碼或電子郵件地址設(shè)置一個(gè)應(yīng)用程序,從而讓你的隱私受損。
作為一個(gè)隱私愛(ài)好者,Puey不喜歡依賴(lài)第三方信任的雙重認(rèn)證服務(wù)。向應(yīng)用程序透露電話號(hào)碼和電子郵件地址本身可能會(huì)產(chǎn)生安全漏洞,因此Edge的首席開(kāi)發(fā)人員想出了一個(gè)變通方案。根據(jù)Puey的說(shuō)法,Edge和其他移動(dòng)錢(qián)包的第二大區(qū)別是缺乏信任的客戶(hù)端身份驗(yàn)證方法。
“我想要的東西是無(wú)形的,用戶(hù)不必做也無(wú)需看到任何東西。這就是為什么我們建立了一個(gè)觸摸雙因素:你去‘設(shè)置’菜單,只需點(diǎn)擊‘雙因素’菜單中的‘啟用’。就是這樣,你的賬戶(hù)被分成了兩部分,你不必提供任何個(gè)人信息。我們認(rèn)為這是在身份驗(yàn)證和安全性方面的一個(gè)根本性變化,而且它很容易成為Edge第二受歡迎的功能。”
Puey還明確表示Edge不會(huì)收集用戶(hù)如何使用錢(qián)包的數(shù)據(jù):“該應(yīng)用程序是非??蛻?hù)端,我們不跟蹤我們的用戶(hù)。所以我們不知道他們最常使用什么。”
默認(rèn)隱私
“不要讓隱私工具只對(duì)Edward Snowdens開(kāi)放。”
關(guān)于比特幣的隱私,Puey認(rèn)為它應(yīng)該作為所有用戶(hù)的默認(rèn)選項(xiàng)而存在。在他看來(lái),想要隱私的人和對(duì)隱私漠不關(guān)心的人之間不應(yīng)該有分歧,因?yàn)槿魏我环蕉疾粫?huì)獲勝。除非隱私是普遍的,否則為選擇隱私的人設(shè)置的匿名會(huì)更小,因此選擇保密交易變得更容易追蹤。作為Monero項(xiàng)目偶爾的GitHub貢獻(xiàn)者,Puey堅(jiān)信比特幣應(yīng)該默認(rèn)過(guò)渡到隱私。“讓我難過(guò)的是,有很多人不想要隱私,”他說(shuō)。在他看來(lái),當(dāng)用戶(hù)為了審計(jì)目的決定向世界公開(kāi)他們的私鑰時(shí),透明性應(yīng)該是自愿的。
Puey也是三年原則的倡導(dǎo)者,該原則要求新的協(xié)議在大規(guī)模部署之前至少進(jìn)行36個(gè)月的公開(kāi)測(cè)試。
隱私的不同“桶”
“我想把貨幣的隱私分為四類(lèi):發(fā)送方隱私、接收者隱私、實(shí)際金額的隱私和網(wǎng)絡(luò)級(jí)別的隱私。”
在Puey看來(lái),由于coinjoin,比特幣中發(fā)送者的隱私非常好,因?yàn)橛脩?hù)可以在源很難追蹤的地方進(jìn)行交易。另一方面,接收者的隱私是可怕的,因?yàn)橐粋€(gè)可以與人關(guān)聯(lián)的公鑰可以被跟蹤并顯示每個(gè)傳入的交易。為了改善這種情況,Puey建議使用隱形地址和支付代碼。
Puey確認(rèn)的第三種隱私類(lèi)型是交易金額,這在比特幣領(lǐng)域很成問(wèn)題。如果所有金額都是公開(kāi)的,并且與發(fā)送方以前的交易有聯(lián)系,那么某種金額的混淆將極大地有利于協(xié)議。他的最佳建議是保密交易,但主要問(wèn)題是實(shí)現(xiàn)(至少在目前的形式和理解上)需要硬分叉。
最后但也很重要的一點(diǎn)是,Puey談到了網(wǎng)絡(luò)級(jí)別的隱私,這種隱私發(fā)生在錢(qián)包到節(jié)點(diǎn)(在wallet-to-node)級(jí)別,需要Tor支持。一些錢(qián)包,比如桌面版的Wasabi和手機(jī)版的Blockstream Green,默認(rèn)提供Tor。考慮到為比特幣錢(qián)包創(chuàng)建了多個(gè)與Tor相關(guān)的庫(kù),Puey還在考慮在Edge中集成IP混合技術(shù):當(dāng)它發(fā)生時(shí),它將默認(rèn)打開(kāi),就像私鑰加密和其他所有隱私功能一樣。
“300kb的數(shù)據(jù)塊對(duì)隱私的危害大于對(duì)隱私的改善。”
盡管Puey理解小區(qū)塊涉及的激勵(lì)措施(比如將交易轉(zhuǎn)移到第二層和側(cè)鏈),但他仍然認(rèn)為主鏈隱私對(duì)于比特幣至關(guān)重要。他認(rèn)為,小塊的CoinJoins將變得過(guò)于昂貴,而諸如支付代碼等其他改進(jìn)變得難以為繼。
Puey總結(jié)道:“當(dāng)你因?yàn)榫W(wǎng)絡(luò)流量少而將事情私人化時(shí),我想我更愿意用Tor等其他方式來(lái)解決網(wǎng)絡(luò)隱私問(wèn)題。”(考拉)
關(guān)鍵詞: Paul Puey 錢(qián)包Airbitz 自動(dòng)備份