Автор | a16z crypto
Компиляция | Odaily星球日报(@OdailyChina)
Переводчик | Дин Дан(@XiaMiPP)
Примечание редактора: В 2025 году взлет Zcash вновь разжег в криптоиндустрии нарратив приватности. Чаще всего мы видим лишь рост эмоций и приток капитала, и многие, возможно, внутренне считают это лишь временным всплеском настроений, не признавая устойчивости самого этого нарратива. Последняя публикация a16z crypto «Тренды приватности на 2026 год» пытается вернуть обсуждение темы приватности в рамкиинфраструктуры и логики долгосрочной эволюции. Собрав коллективные наблюдения множества опытных участников криптоиндустрии, статья на нескольких уровнях — от децентрализованной коммуникации и контроля доступа к данным до методологии инженерной безопасности — излагает их суждения о том, «как приватность сформирует следующую фазу криптосистемы».

1. Приватность станет самым важным «рвом» криптоиндустрии в этом году
Приватность — одна из ключевых функций для перехода глобальной финансовой системы в ончейн; в то же время, это функция, которой сегодня严重 не хватает почти всем блокчейнам. Для большинства блокчейнов приватность долгое время была лишь запоздалой заплаткой. Но сегодня одной лишь «приватности» уже достаточно, чтобы по-настоящему отделить один блокчейн от всех остальных.
Приватность приносит нечто еще более важное: сетевой эффект на уровне блокчейна — если хотите, его можно назвать «сетевым эффектом приватности». Особенно в мире, гдепростой конкуренции за производительность уже недостаточно для победы.
Благодаря протоколам мостов, перемещение между разными блокчейнами практически бесплатно, пока все данные публичны. Но как только речь заходит о приватности, ситуация кардинально меняется:межсетевой перевод токенов прост, а межсетевой перевод «секретов» чрезвычайно сложен. Деятельность вне зоны приватности всегда несет риск того, что наблюдатели могут вычислить личность через данные в блокчейне, мемпул или сетевой трафик. Переход с приватного блокчейна на публичный или между двумя приватными блокчейнами раскрывает массу метаданных, таких как время транзакции, корреляции объемов и т.д., что упрощает отслеживание пользователей.
По сравнению с новыми блокчейнами, лишенными дифференциации, комиссии которых, вероятно, в конкурентной борьбе сожмутся почти до нуля (блок-пространство по своей сути стало однородным), блокчейны с возможностями приватности способны формировать более сильные сетевые эффекты. Реальность такова:если у «универсального» блокчейна нет процветающей экосистемы, убийственного приложения или асимметричного преимущества в дистрибуции, то почти нет причин для пользователей использовать его, не говоря уже о том, чтобы строить на нем и сохранять лояльность.
В среде публичных блокчейнов пользователи могут очень легко взаимодействовать с пользователями других сетей — не важно, к какой сети присоединиться. Но в приватных блокчейнах выбор пользователей становится критически важным, потому что,一旦 войдя в приватный блокчейн, они не захотят мигрировать и рисковать раскрытием своей личности. Этот механизм создает ситуациюпобедитель получает все (или по крайней мере подавляющее большинство). А поскольку приватность необходима для большинства реальных сценариев применения, в конечном итогенесколько приватных блокчейнов, вероятно, будут контролировать большую часть ценностной активности в криптомире.
— Ali Yahya(@alive_eth), генеральный партнер a16z crypto
2. Ключевой вопрос для мессенджеров в этом году — не только как быть квантово-устойчивым, но и как стать децентрализованным
По мере того как мир постепенно готовится к эре квантовых вычислений, многие приложения для обмена сообщениями, построенные на криптографии (такие как Apple, Signal, WhatsApp), уже находятся в авангарде и делают это quite хорошо. Но проблема в том, чтовсе основные инструменты коммуникации по-прежнему полагаются на частные серверы, управляемые单一 организацией. А эти серверы — самая простая цель для правительств, чтобы отключить, внедрить бэкдоры или заставить их выдать личные данные.
Если страна может просто выключить сервер; если компания держит ключи от частных серверов; или даже просто потому, что у компании есть частные серверы — тогда какой смысл в самой сильной квантовой криптографии?
Частные серверы по своей сути требуют от пользователей «доверять мне»; а отсутствие частных серверов означает, что «вам не нужно доверять мне». Коммуникация не нуждается в единой компании посередине. messaging systems нуждаются в открытых протоколах, которые позволяют нам никому не доверять.
Способ достичь этого — полностью децентрализовать сеть:никаких частных серверов, никакого единого приложения, код полностью открытый, и используется первоклассная криптография — включая криптографию, устойчивую к квантовым угрозам. В открытой сети ни один человек, компания, некоммерческая организация или страна не могут лишить нас способности общаться. Даже если какая-то страна или компания закроет одно приложение, на следующий день появится 500 новых версий. Даже если выключить один узел, немедленно появятся новые узлы, чтобы заменить его — такие механизмы, как блокчейн, предоставляют четкие экономические стимулы.
Когда люди контролируют свои сообщения так же, как свои финансы — через приватные ключи — все меняется. Приложения могут меняться, но пользователь всегда сохраняет свои сообщения и идентичность; даже без самого приложения,конечный пользователь все равно владеет своими сообщениями.
Это выходит за рамки «квантовой устойчивости» и «шифрования», это вопросвладения и децентрализации. Без любого из них то, что мы строим, — это просто зашифрованная система, «которую нельзя взломать, но которую можно выключить одним щелчком».
— Shane Mac(@ShaneMac), сооснователь и CEO XMTP Labs
3. «Secrets-as-a-Service» станет核心 инфраструктурой приватности
За каждой моделью, агентом и автоматизированной системой стоит самая базовая зависимость: данные. Но большинство современных data pipeline — будь то данные, поступающие в модель, или данные, выходящие из модели — непрозрачны, изменчивы и не поддаются аудиту.
Это может быть приемлемо в некоторых потребительских приложениях, но в таких отраслях, как финансы и здравоохранение, пользователи и учреждения часто имеют строгие требования к конфиденциальности. Это также становится серьезным препятствием в текущем процессе токенизации реальных активов учреждениями.
Итак, как мы можем обеспечить инновации, которые являются безопасными, соответствуют требованиям, автономны и обладают глобальной интероперабельностью, при этом защищая приватность?
Путей решения много, но я хочу сосредоточиться наконтроле доступа к данным: кто контролирует конфиденциальные данные? Как данные перемещаются? И кто (или какая система) может получить доступ к этим данным при каких условиях?
При отсутствии контроля доступа к данным любой субъект, желающий сохранить конфиденциальность данных, в настоящее время вынужден полагаться на централизованные услуги или создавать собственные кастомные системы — это не только отнимает время, дорого, но и серьезно мешает таким субъектам, как традиционные финансовые учреждения, fully раскрыть потенциал управления ончейн-данными. А по мере того, как системы агентов с автономными возможностями начинают самостоятельно просматривать, торговать и принимать решения, пользователям и учреждениям across industries нужныгарантии на криптографическом уровне, а не «доверие по принципу best-effort».
Именно поэтому, я считаю, нам нужен «secrets-as-a-service»:новая технологическая система, способная предоставлять программируемые, нативные правила доступа к данным; клиентское шифрование; и децентрализованные механизмы управления ключами, принудительно исполняемые в ончейн «кто, при каких условиях и как долго может расшифровать哪些 данные».
Когда эти механизмы сочетаются с системами верифицируемых данных, сами «секреты» могут стать частью базовой публичной инфраструктуры интернета, а не заплаткой, добавленной постфактум на уровне приложения — что сделает приватность真正базовой инфраструктурой.
— Adeniyi Abiodun(@EmanAbio), сооснователь и главный продуктовый директор Mysten Labs
4. Тестирование безопасности перейдет от «код — это закон» к «спецификация — это закон»
Множество взломов DeFi в прошлом году были нацелены не на новые проекты, а на протоколы со зрелыми командами, прошедшие множественные аудиты и работающие多年. Эти инциденты highlight тревожную реальность:текущая主流овая практика безопасности по-прежнему сильно зависит от эмпирических правил и case-by-case суждений.
Чтобы достичь настоящей зрелости в этом году, безопасность DeFi должна перейти от «распознавания шаблонов уязвимостей» к «гарантиям свойств на уровне design», и от «best-effort» к «принципиальной методологии»:
- На статической / пред-деплой стадии (тестирование, аудит, формальная верификация) это означает отказ от проверки лишь少数 selected локальных свойств в пользу систематического доказательстваглобальных инвариантов. В настоящее время несколько команд создают инструменты доказательств с ИИ-ассистентом, которые могут помочь в написании спецификаций, выдвижении гипотез инвариантов и взятии на себя极其 дорогой инженерной работы по доказательствам, которая раньше выполнялась людьми.
- На динамической / пост-деплой стадии (мониторинг времени выполнения, runtime constraints и т.д.) эти инварианты могут быть преобразованы вограждения реального времени, становясь последней линией обороны. Эти ограждения будут напрямую закодированы как утверждения времени выполнения, которые должна удовлетворять каждая транзакция.
Таким образом, мы больше не предполагаем, что «все уязвимости уже обнаружены», а instead принудительно исполняем критические свойства безопасности на уровне кода, и любая транзакция, нарушающая эти свойства, будет автоматически откатываться.
Это не просто теория. Фактически, почти каждая атака на сегодняшний день в процессе выполнения triggered бы одну из этих проверок, potentially напрямую прервав атаку. Таким образом,曾经 популярная концепция «код — это закон» эволюционирует в «спецификация — это закон»: даже全新的 атаки должны удовлетворять свойствам безопасности,维持 целостность системы, и в конечном итоге可行ное пространство для атак будет сжато до extremely малого или extremely трудного для выполнения.
— Daejun Park (@daejunpark), инженерная команда a16z
Связанные материалы:
《Купить ZEC, чтобы продавить BTC? 4 главные истины индустрии behind взлета privacy-монет》
《Messari: Когда BTC приручен, хеджинговый потенциал ZEC beyond воображения》
《ZEC растет против тренда, на какие еще проекты приватности стоит обратить внимание?》





