نگرانیهای حفظ حریم خصوصی اتریوم و آدرسهای IP افشا شده
استیک اتریوم نگرانی هایی را در مورد حریم خصوصی آدرس IP ایجاد کرده است. اعتبار سنجی ها باید از طریق یک کلاینت اتریوم که از آدرس IP آنها برای ارتباط با شبکه استفاده می کند، به شبکه متصل شوند. این می تواند مکان و هویت اعتبار دهنده را آشکار کند که می تواند یک خطر امنیتی باشد.
شرط بندی معمولاً شامل قفل کردن مقدار معینی از ارزهای دیجیتال یا توکن ها به عنوان وثیقه برای شرکت در شبکه و کسب پاداش است. بسته به مکانیسم و پلتفرم خاصی که استفاده می شود، ممکن است سطوح مختلفی از ناشناس بودن و حریم خصوصی در هنگام افشای آدرس IP شما وجود داشته باشد.
در برخی موارد، شرط بندی ممکن است نیاز به یک آدرس IP عمومی برای مشارکت در شبکه داشته باشد، که می تواند مکان سهامدار و سایر اطلاعات شناسایی را نشان دهد. این میتواند مربوط به افرادی باشد که برای حریم خصوصی خود ارزش قائل هستند و میخواهند در حین شرطبندی ناشناس بمانند.
با این حال، بسیاری از پلتفرمها و پروتکلها اقداماتی برای محافظت از حریم خصوصی کاربران خود دارند. به عنوان مثال، برخی ممکن است از تکنیکهایی مانند مسیریابی پیاز یا سایر اشکال رمزگذاری برای مبهم کردن آدرس IP شرکت کننده و حفظ ناشناس بودن استفاده کنند. علاوه بر این، برخی از پلتفرمهای مخفیسازی ممکن است امکان استفاده از VPN یا سایر ابزارهای متمرکز بر حریم خصوصی را برای افزایش بیشتر ناشناس بودن فراهم کنند.
در نهایت، سطح حریم خصوصی و ناشناس بودن موجود در حین شرط بندی به پلتفرم و مکانیسم خاصی که استفاده می شود و اقداماتی که سهامدار برای محافظت از حریم خصوصی خود انجام می دهد بستگی دارد. افراد باید مفاهیم حریم خصوصی هر پلت فرم یا پروتکلی را که در نظر دارند تحقیق و درک کنند.
سهامداری اتریوم (ETH) فرآیند نگهداری مقدار مشخصی از ETH در یک کیف پول تعیین شده برای پشتیبانی از امنیت شبکه و کسب پاداش است. این فرآیند شامل اعتبارسنجی هایی است که تراکنش ها را تأیید می کنند، بلوک های جدید را پیشنهاد می کنند و شبکه را با قفل کردن حداقل مقدار ETH به عنوان وثیقه ایمن می کنند. در حالی که staking مزایای زیادی برای شبکه اتریوم دارد، نگرانی هایی را در مورد حفظ حریم خصوصی آدرس IP ایجاد کرده است.
هر رایانه ای که در شبکه اتریوم شرکت می کند باید یک شناسه منحصر به فرد به نام آدرس IP داشته باشد. این شناسه کامپیوترها را قادر می سازد تا با یکدیگر ارتباط برقرار کنند و اعتبار سنجی ها باید به شبکه متصل شده و وظایف خود را انجام دهند. با این حال، آدرسهای IP میتوانند مکان و هویت یک اعتبارسنجی را آشکار کنند و نگرانیهای مربوط به حریم خصوصی را افزایش دهند.
هنگامی که اعتبار سنجی ها ETH خود را به اشتراک می گذارند، باید یک گره اعتبار سنجی را اجرا کنند که با گره های دیگر در شبکه ارتباط برقرار کند. برای شرکت در staking، اعتبار سنجی ها باید از طریق یک کلاینت اتریوم مانند Prysm، Lighthouse یا Teku به شبکه Ethereum متصل شوند. این کلاینت ها از آدرس IP اعتبارسنجی برای ارتباط با شبکه و ارسال و دریافت اطلاعات استفاده می کنند.
حریم خصوصی در خطر است
در حالی که آدرس های IP برای ارتباطات شبکه ضروری هستند، می توانند مکان و هویت اعتبار دهنده را نیز آشکار کنند. هکرها یا عوامل مخرب می توانند از آدرس های IP برای راه اندازی حملات یا دسترسی غیرمجاز به سیستم اعتبارسنجی استفاده کنند. علاوه بر این، دولتها یا سازمانهای مجری قانون میتوانند از آدرسهای IP برای ردیابی اعتباردهندگانی که ممکن است در فعالیتهای غیرقانونی شرکت میکنند استفاده کنند.
یکی از انتقادهای پرطرفدار مربوط به اتریوم (ETH) است که اخیراً تحت یک هارد فورک قرار گرفته است. یک محقق در بنیاد اتریوم فاش کرد که آدرسهای IP سهامداران ETH به عنوان بخشی از مجموعه گستردهتری از ابردادهها نظارت میشود. بنابراین، باعث نگرانی های حفظ حریم خصوصی می شود.
جاستین دریک، محقق بنیاد اتریوم (EF)، طی مصاحبه ای در 12 آوریل در پادکست ارز دیجیتال Bankless، اظهار داشت:
«فرادادههای زیادی وجود دارد، میتوانید به آدرسهای سپرده نگاه کنید، میتوانید به آدرسهای برداشت نگاه کنید، میتوانید به دریافتکنندگان هزینه نگاه کنید، میتوانید به آدرسهای IP نگاه کنید.»
میزبان پادکست رایان شان آدامز پرسید که آیا مجموعه داده نسبتاً مقاوم در برابر Sybil است و شامل بیشترین کاربران اتریوم است یا خیر. دریک این موضوع را تایید کرد. نیازی به گفتن نیست، در حالی که مصاحبهشونده سعی میکرد اوضاع را آرام کند، توییتر کریپتو به سرعت واکنش نشان داد.
یک کاربر توییتر معرفی شده به اتر به عنوان “سکه نظارت واقعی”، در حالی که یکی دیگر دریک را با طعنهآمیز تکرار کردن او مورد تمسخر قرار داد. ما می توانیم با سانسور کسانی که دوست نداریم سانسور را متوقف کنیم.
یکی دیگر وضعیت را به عنوان “حکومت مرکزی به یک T” توصیف کرد.
راهکارهایی که باید در نظر گرفته شود
برای رفع این نگرانیها، اعتبارسنجیها میتوانند اقدامات متعددی را برای محافظت از حریم خصوصی آدرس IP خود انجام دهند. یکی رویکرد یک شبکه خصوصی مجازی (VPN) است که ترافیک اینترنتی اعتبارسنجی را رمزگذاری می کند و آن را از طریق یک سرور راه دور هدایت می کند. این امر شناسایی آدرس IP و مکان اعتبارسنجی را برای هکرها یا عوامل مخرب دشوار می کند.
روش دیگر استفاده از Tor، یک نرم افزار رایگان و منبع باز است که ارتباطات آنلاین ناشناس را امکان پذیر می کند. Tor ترافیک اینترنت را از طریق شبکهای از رلهها هدایت میکند و ردیابی آدرس IP یا مکان اعتبارسنجی را برای هر کسی دشوار میکند. با این حال، Tor میتواند اتصالات اینترنتی را کاهش دهد، که ممکن است برای استیک اتریوم مناسب نباشد و به اتصال اینترنتی مطمئن و پایدار نیاز دارد.
اعتباردهنده ها همچنین می توانند از سرورهای پروکسی برای مخفی کردن آدرس IP خود استفاده کنند. یک سرور پروکسی یک واسطه بین رایانه اعتباردهنده و اینترنت است. هنگامی که یک اعتبار سنجی از طریق یک سرور پروکسی به شبکه اتریوم متصل می شود، به جای آدرس IP اعتبار دهنده از آدرس IP سرور استفاده می شود. این امر میتواند شناسایی آدرس IP و مکان اعتباردهنده را برای هکرها یا عوامل مخرب دشوار کند.
در نهایت، جامعه اتریوم باید برای توسعه بهترین شیوه ها و پروتکل هایی که از حریم خصوصی و امنیت همه شرکت کنندگان در شبکه محافظت می کند، همکاری کنند.
پیشنهادات جامعه
BeInCrypto با اعضای انجمن اتریوم در Reddit با یک سوال اصلی تماس گرفت. چگونه افرادی که دارای اعتبار سنجی ETH (یا هر گره دیگری) هستند می توانند از آدرس IP خود در برابر اطلاع عموم محافظت کنند؟ در حالی که به طور همزمان اطمینان حاصل می شود که می توانند به عنوان یک همتا عمل کنند که می تواند ارتباطات را بپذیرد.
یکی از کاربرانی که خواست نامش فاش نشود، اظهار داشت: «به طور معمول، افرادی که از اعتبارسنجی استفاده میکنند، میتوانند فقط به یک VPN متصل شوند، اما در مورد چیزی که به زمان آپدیت و قابلیت اطمینان بالا مانند اعتبارسنجی نیاز دارد، چند مشکل دارد.
«سرویس VPN ممکن است به طور دورهای IP را که به آن اختصاص دادهاید تغییر دهد و اتصالات P2P را ناپایدار کند. خود سرویس VPN ممکن است هر از چند گاهی از کار بیفتد و شما ممکن است گواهینامه ها را از دست بدهید. معمولاً راهی برای ارسال پورتهای رایج به آدرس IP شما از طریق اتصال VPN شخص ثالث وجود ندارد، بنابراین شما فقط میتوانید به خارج متصل شوید، که کارایی شبکه غیرمتمرکز همتایان را محدود میکند.
این اولین بیانیه مرتبط با حریم خصوصی نیست که در جامعه کریپتو سر و صدا ایجاد کرده است. به عنوان مثال، ConsenSys، تیم پشتیبان کیف پول اتریوم MetaMask، سال گذشته شروع به جمع آوری آدرس های IP کرد.
سلب مسئولیت
با پیروی از دستورالعمل های پروژه اعتماد، این مقاله ویژگی نظرات و دیدگاه های کارشناسان یا افراد صنعت را ارائه می دهد. BeInCrypto به گزارش شفاف اختصاص داده شده است، اما نظرات بیان شده در این مقاله لزوما منعکس کننده نظرات BeInCrypto یا کارکنان آن نیست. خوانندگان باید اطلاعات را به طور مستقل بررسی کنند و قبل از تصمیم گیری بر اساس این محتوا با یک متخصص مشورت کنند.