为什么以太坊还需要 Kohaku?隐私问题不只发生在交易里

marsbit发布于2026-06-09更新于2026-06-09

文章摘要

以太坊基金会近期更积极地推动名为Kohaku的隐私工具集,旨在解决以太坊公开透明特性带来的用户隐私焦虑。Kohaku并非单一产品,而是一组整合隐私协议、钱包体验、开发者工具和日常使用场景的基础设施工具,目标是让隐私能力更易用、更自然地融入以太坊生态。 文章指出,以太坊的透明性虽有利于审计和可组合性,但也导致用户链上行为(如资产、交易、社交关系)近乎完全暴露。Kohaku试图补足从隐私协议到实际用户体验的中间层,具体方向包括:在钱包层鼓励用户按场景管理不同账户,而非长期复用单一地址;推动交易从“全公开”转向“可控制的可见性”,并集成Railgun等隐私池协议;保护RPC查询等网络层行为,防止信息在数据请求环节泄露;以及通过工具包降低开发者集成隐私功能的门槛。 文章澄清了关于隐私的常见误解:隐私不等于犯罪工具,而是用户的基本权利;现有隐私协议未能解决用户体验门槛问题;Kohaku是工具集合而非独立产品;隐私与合规可通过选择性披露等方式协调。若Kohaku的理念被广泛采纳,用户未来或将感受到更便捷的账户管理、更低的隐私功能使用门槛以及对信息边界的更多控制权。 最终,Kohaku代表着以太坊向成熟公共基础设施演进的关键一环——在保持开放参与的同时,让用户能保有合理的隐私边界。

作者:Luna

本文为作者原创投稿,观点仅代表作者个人理解,ETHPanda 对内容进行编辑整理。

围绕 Kohaku,以太坊基金会内部相关团队近期开始更积极地向外界解释这项隐私相关工作的推进方向。社区已经对这个名字有不少关注,但也存在一些困惑:它究竟是一个钱包、一个协议,还是一组更底层的开发者工具?这篇文章将用更容易理解的方式,梳理 Kohaku 想解决的问题。

Kohaku 指向的不是一个单点功能,而是以太坊长期用户体验里越来越难绕开的主题:隐私。它把隐私协议、钱包体验、开发者工具和用户日常使用连接在一起,试图让这些能力不再只停留在研究论文或少数高级用户工具里。

如果用一句话概括:Kohaku 想做的,是让以太坊用户在使用开放网络时,仍然保有基本的信息边界。

一、先理解问题:以太坊为什么会有隐私焦虑?

以太坊的强大,很大程度上来自"公开"。交易、合约、资产流向、地址交互都可以被验证,也可以被任何人审计。这种透明性让开放金融、链上治理和可组合应用成为可能。

但同一套机制也带来了副作用:普通用户的链上行为几乎默认暴露。一个地址可能显示用户持有哪些资产、参与过哪些协议、什么时候收付款、和哪些地址有过交互,甚至能被推断出某些社交关系或经济状态。

在现实生活里,我们不会把银行卡流水、购物记录、社交关系和工资收入贴在公共公告栏上。但在链上世界,如果用户长期复用同一个地址,类似的信息暴露很容易发生。

所以,以太坊的隐私问题并不是"有没有人想隐藏坏事"这么简单。它更像是一个基础用户权利问题:当链上应用越来越接近真实生活,用户是否还能决定哪些信息应该公开,哪些信息只应在必要场景下被披露?

二、Kohaku Initiative 是什么?

Kohaku 是以太坊生态的一组 privacy-first tooling,也就是"隐私优先"的工具集合。它围绕钱包、隐私协议、开发者集成和用户体验展开,不是一个单独的消费级 App,也不只是某一个协议。

Kohaku 文档列出了面向 Railgun、Privacy Pools、Tornado 等隐私池协议的工具方向,其中部分仍处于 WIP 或 alpha 阶段;GitHub 仓库也在 5 月底继续合并相关实现与版本更新。因此,Kohaku 更像是一组仍在迭代中的隐私基础设施工具,而不是已经完全定型的产品。

它要回答的问题也很具体:以太坊已经有一些隐私协议和密码学能力,钱包和应用要怎样更容易、更安全、更自然地把它们接入真实使用场景?

💡 Kohaku 的关键词不是"神秘",而是"可用":把隐私能力变成钱包和应用可以调用、用户可以理解、生态可以迭代的基础组件。

三、为什么说 Kohaku 是一次"基础设施补课"?

过去几年,以太坊生态花了大量精力解决扩容、L2、账户抽象、模块化、数据可用性等问题。这些工作让交易更便宜、吞吐更高、应用部署更灵活。但对普通用户来说,另一个问题同样重要:我在链上做的事情,是否会永久、完整、无上下文地暴露给所有人?

隐私技术并不是今天才出现。问题在于,很多隐私方案长期停留在协议层、研究层或高阶用户层。用户需要理解复杂概念,钱包需要额外适配,开发者也缺少足够顺手的集成方式。于是,隐私能力虽然存在,却没有成为默认体验的一部分。

Kohaku 正是在补上"从协议到体验"的中间层。隐私不应只是某个独立工具的卖点,也可以逐步进入钱包设计、账户管理、RPC 访问、资金流转和开发者接口这些更日常的环节。

四、Kohaku 可能正在解决哪些具体问题?

1. 钱包层隐私:隐私必须进入入口

钱包是绝大多数用户进入以太坊的第一入口。如果隐私能力不能进入钱包,它就很难被普通用户真正采用。

今天用户连接 dApp 时,往往会直接暴露一个长期使用的地址。这个地址可能同时用于 DeFi、NFT、社交、收款和投票。一旦这些行为被串联起来,地址就不再只是一个技术标识,而变成了一份可被分析的公开档案。

Kohaku 文档中提到的"many accounts, many you"提供了一个直观思路:现实中,一个人会在不同场景中使用不同身份。对应到链上体验,钱包也可以让用户更容易为不同 dApp、不同用途创建和管理不同账户,并用更隐私友好的方式完成充值和使用。

2. 交易隐私:从"全公开"走向"可控制的可见性"

以太坊交易默认透明,发送方、接收方、金额和交易数据都可能被看到。但并不是所有交易都需要向全网永久公开完整上下文。

这并不意味着要把以太坊变成一个完全黑箱的系统。更合理的方向是"可控制的可见性":用户在必要时可以证明、披露、审计,但不必把所有信息无差别暴露给所有观察者。

Railgun、Privacy Pools 等隐私池协议尝试提供这样的能力。Kohaku 的角色,则更像是帮助钱包和应用把这些协议能力接入到可用体验中。

3. RPC 与网络隐私:查询本身也会泄露信息

很多人谈链上隐私时,只关注交易是否公开,却忽略了另一个问题:钱包查询链上数据时,也可能泄露用户在看什么、查什么、关心哪些地址。

钱包通常需要通过 RPC 获取链上信息。如果所有请求都经过中心化 RPC 服务,用户的查询行为本身也可能形成画像。Kohaku 文档因此提到 private RPC、用户自定义 RPC、轻客户端以及通过 Helios 这类 light client 验证不可信 RPC 返回结果等方向。

这类工作听起来不如"隐私交易"醒目,但对真实用户体验非常关键。因为隐私不仅发生在发交易的那一刻,也发生在钱包加载余额、浏览历史、连接应用和请求数据的每一个环节。

4. 开发者可用性:隐私不能只停留在论文里

隐私技术要进入主流应用,开发者必须能够低成本理解和集成。否则,再强的密码学能力也只能服务少数熟悉底层机制的团队。

Kohaku 通过工具包、文档和钱包实现,把这些问题拆成开发者更容易接触的模块:哪些隐私协议可以接入?钱包如何处理账户?用户如何完成 shield / unshield?如何在保护隐私的同时保留必要的证明能力?

这些工作不只需要代码,也需要生态理解。钱包团队、协议团队、应用开发者和普通用户都需要更清楚地知道:Kohaku 到底在解决什么问题,以及这些能力会如何进入日常使用。

五、几个常见误解:隐私不是一个单薄口号

误解一:隐私就是匿名犯罪工具

这是最常见、也最容易把讨论带偏的误解。现实中,隐私是普通人的基本需求:你不会希望所有支付记录、资产状况和社交关系被陌生人随时查询。链上隐私也是同样的逻辑。

当然,隐私工具需要面对滥用风险,也需要探索证明、披露和风控机制。但不能因为存在风险,就把所有用户的合理隐私需求一并否定。

误解二:以太坊已经有隐私协议,所以问题解决了

"有工具"和"用户能自然使用"之间有很大距离。普通用户不会为了每一次日常交互研究复杂协议,也不会主动承担高门槛操作带来的安全风险。

因此,真正关键的是把隐私能力做进钱包、默认流程和开发者接口里。只有当用户不需要成为密码学专家,也能做出更安全的选择,隐私才算进入了产品层。

误解三:Kohaku 是一个单独产品

Kohaku 不是一个单一产品,而是一组围绕隐私协议工具包、钱包实现、最佳实践、RPC 隐私和开发者集成展开的工作。

因此,评价 Kohaku 不只是看它有没有推出一个独立 App,也要看这些工具能否被更多钱包和应用吸收,成为默认体验的一部分。

误解四:隐私和合规一定冲突

隐私和合规之间确实存在张力,但并不必然是二选一。未来更重要的方向可能是最小化信息暴露、选择性披露、可验证声明、风险隔离和用户授权。

也就是说,好的隐私设计不是让所有信息都消失,而是让信息只在合适的场景、以合适的粒度、向合适的对象披露。

六、这些能力进入钱包后,用户会感受到什么?

如果 Kohaku 这类工作被更多钱包采纳,普通用户可能首先感受到的不是复杂的密码学概念,而是几个更贴近日常使用的变化。

  • 钱包可能更鼓励用户按场景管理账户,而不是把所有行为都绑定在一个长期地址上。
  • 隐私协议的使用门槛可能下降,但这取决于钱包集成、协议成熟度和安全审计进展。
  • 钱包可能更重视 RPC、查询和网络层泄露问题,用户保护的不只是交易本身,也包括查询行为。
  • 用户可能拥有更多选择:什么时候公开、向谁公开、公开到什么程度。

这些变化不会一夜之间完成,也不意味着所有钱包都会立刻内置复杂隐私功能。但它们指向同一个方向:以太坊用户体验的成熟,不应只体现在更便宜、更快,也应体现在更安全、更有边界感。

七、开发者需要关注什么?

对开发者来说,Kohaku 的重点不是要求所有应用立刻转向隐私优先,而是让隐私能力变得更容易理解、测试和集成。

过去,许多应用默认要求用户连接同一个地址,并把所有交互建立在地址可追踪的前提上。随着隐私工具逐步成熟,产品团队可以重新思考:是否支持更细粒度的身份?是否减少不必要的数据暴露?是否把隐私保护做成更自然的默认流程,而不是隐藏在高级设置里?

对钱包团队尤其如此。钱包不只是签名工具,也是用户身份、资产、权限和信息边界的管理层。Kohaku 的价值,最终要看这些复杂技术能否被转译成简单、可信、低摩擦的交互。

结语:隐私是以太坊走向日常化的一块拼图

如果以太坊只是少数开发者和交易者使用的开放账本,那么透明性带来的隐私压力或许还不那么明显。但如果以太坊要承载更广泛的支付、身份、社交、组织协作和金融活动,隐私就不再是边缘议题。

Kohaku Initiative 的重要性正在于此:它不只是提出"以太坊需要隐私",而是把隐私放回钱包、协议和开发者工具这些真正影响用户体验的位置。

Kohaku 仍在建设和迭代中,但它回应的问题非常现实:在一个默认公开的链上世界里,用户如何重新拥有选择权?

这或许也是以太坊下一阶段用户体验必须回答的问题。真正成熟的公共基础设施,不只是让每个人都能参与,也要让每个人都能在参与时保有合理的边界。

相关问答

QKohaku Initiative 是什么,它的主要目标是什么?

AKohaku Initiative 是以太坊生态中的一组‘隐私优先’工具集合,它不是一个单一的产品或应用。其主要目标是将隐私能力(如隐私池协议、账户管理、RPC隐私等)整合进钱包体验、开发者工具和日常使用场景中,降低用户和开发者的使用门槛,让隐私保护成为以太坊用户体验中自然且可用的部分,而非仅停留在研究层面。

Q文章中提到以太坊的透明性带来了哪些隐私副作用?

A以太坊的透明性在支持开放金融和可组合性的同时,也带来了隐私副作用:普通用户的链上行为几乎默认暴露。长期使用同一个地址,会使其持有哪些资产、参与过哪些协议、交易记录、社交交互关系乃至经济状况等信息都可能被公开追踪和分析,这类似于将个人生活的财务和社交细节公之于众,引发了关于用户信息边界和选择权的核心问题。

QKohaku 试图在‘交易隐私’方面解决什么问题?

AKohaku 在交易隐私方面,旨在帮助钱包和应用更便捷地集成如 Railgun、Privacy Pools 等隐私池协议的能力。它的目标不是让以太坊变成一个完全黑箱的系统,而是推动从‘交易信息全公开’向‘用户可控制的可见性’转变。这意味着用户可以在必要时(如证明、审计)选择性地披露信息,而非将所有交易细节无差别地永久暴露给所有观察者。

Q除了交易本身,文章还指出了哪个环节同样存在隐私泄露风险?Kohaku 对此有何举措?

A除了交易,用户在通过钱包查询链上数据(如余额、历史)时,其RPC请求行为本身也可能泄露信息,暴露出用户在关注什么地址或资产。Kohaku 针对此风险,探索了如私有RPC、用户自定义RPC、轻客户端(如Helios)验证不可信RPC结果等方向,以保护用户在查询和网络访问环节的隐私。

Q文章澄清了关于Kohaku和隐私的哪几个常见误解?

A文章澄清了四个常见误解:1. 隐私不等于匿名犯罪工具,而是普通人的基本需求。2. 以太坊已有隐私协议,但问题未解决,关键在于将这些能力无缝集成到默认体验中。3. Kohaku不是一个单独的消费级产品,而是一组工具和最佳实践的集合。4. 隐私与合规不必然冲突,未来方向更可能是最小化暴露、选择性披露和可验证声明。

你可能也喜欢

当LP用豆包教我投资:一位私募GP的转行自述

文章标题:当LP用豆包教我投资:一位私募GP的转行自述 摘要: 本文通过一位前小型私募美元基金普通合伙人(GP)“二狗”的转行经历,探讨了AI工具普及对私募基金行业,特别是采用主观策略的小型基金与有限合伙人(LP)之间关系的冲击。 二狗指出,小型美元私募基金本就面临募资困境,原因包括其采用的“原始”开曼架构对亚洲LP吸引力不足,以及量化策略基金(尤其是AI赋能后)更受市场青睐。AI的普及进一步加剧了这一挑战。过去,GP的核心价值在于为LP提供专业的研究和决策支持。如今,AI工具实现了“信息平权”,LP能轻易获取分析并质疑GP的判断,导致双方摩擦增加,甚至引发撤资。 文章以二狗清退一位使用AI结论频繁质疑其操作的LP为例,说明了这种新型矛盾。LP群体“成分复杂”,包括高净值个人、企业主等,他们在AI辅助下,有时会过度自信,特别是在牛市散户收益可能超越基金时,更容易动摇对GP的信任。 然而,二狗认为问题关键不在于AI能力,而在于多数LP并未正确使用它。他们可能依赖“豆包”等陪伴式AI,这些工具为提供情绪价值可能产生“机器幻觉”,其逻辑自洽的分析未必符合事实。投资者往往是在寻求认同而非真相。 最终,AI未必会完全取代GP,因为资产管理本质是基于信任的服务业。但行业需适应变化:GP应善用AI提升自身,同时,在AI追求效率最大化的未来,“人类私募”或许也需要加强提供情绪价值的能力。

Odaily星球日报7分钟前

当LP用豆包教我投资:一位私募GP的转行自述

Odaily星球日报7分钟前

王川:当隔壁老王投资存储股票赚了三十倍后,如何还能不焦虑 (七)- 四分之一世纪的轮回

本文是系列文章的第七篇,探讨投资泡沫中的风险与人性弱点。文章以“净美元留存率”等概念为例,指出泡沫上升期企业和市场常存在浮夸与“反身性”需求,即需求与投机行为相互强化,推动价格非理性上涨。这种由恐慌和流动性驱动的需求以及对应的“反身性”投机者,共同制造了市场的极端价格。 作者进一步分析,存储、半导体等硬件行业面临更大风险,其周期并非由代码固定,复苏可能极其漫长。以美光、英特尔、思科为例,它们在21世纪初的股价高点,经历了超过25年才被突破,期间伴随超过80%的深度回撤。这背后是“牛鞭效应”(需求骤减但产能调整滞后导致严重过剩)和“叙事迁移”(资金追逐新故事,高估值叙事灵魂早逝)的共同作用。 文章指出,在泡沫中获利容易给人植入两大危险“思维钢印”:一是误将短期强劲增长等同于长期趋势;二是认为赚快钱、赚大钱很容易。这种心态使人如参加没有指针时钟的舞会,沉醉于狂欢,难以在逆转前离场。最终,市场逆转时,估值体系崩溃,可能面临巨额亏损和长达数十年的等待。 文末以“隔壁老王”为例,描绘了杠杆爆仓或急于翻本导致资源耗尽的典型结局。最后引用叔本华的比喻警示:同样的戏法看第二、第三次时,便失去了欺骗性,其魔力亦荡然无存。

marsbit30分钟前

王川:当隔壁老王投资存储股票赚了三十倍后,如何还能不焦虑 (七)- 四分之一世纪的轮回

marsbit30分钟前

美股太贵?这位顶尖CIO翻遍全球,找出了5支比英伟达更香的股票

Main Street Research首席投资官James Demmert认为,尽管他仍看好美股(标普500指数年内目标看至8100点),但当前海外市场存在更优的投资机会。他建议投资者将投资组合的45%配置于海外,以抓住估值更低、增长潜力更佳的机会。 Demmert重点推荐了五支国际股票: 1. **ASML**(荷兰):作为全球芯片制造关键设备供应商,是参与AI革命并提供美元资产分散化的核心标的。若只能持有一支股票五年,他会选择ASML。 2. **汇丰控股**(HSBC,英国):市盈率仅9倍,估值优于摩根大通,且在亚洲拥有强大业务网络,增长前景看好。 3. **西门子能源**(Siemens Energy,德国):受益于全球AI、加密货币及电动汽车带来的电力紧缺,核心业务是电网建设,回调时是优先买入选择。 4. **必和必拓**(BHP Group,澳大利亚):市盈率16倍。作为全球主要铜矿商,其需求直接受数据中心建设驱动,是隐形的“AI衍生品”投资。 5. **阿斯利康**(AstraZeneca,英国):市盈率18倍,年增长超20%。医疗板块长期被低估,且预计下半年AI在医疗领域的应用将提振板块表现。 Demmert指出,国际股市跑赢美股不仅是估值优势,也因欧美政策分化:美国财政紧缩,而欧洲正进行大规模财政刺激以维持增长。他建议投资者增加海外配置,避免过度集中于美股。

marsbit34分钟前

美股太贵?这位顶尖CIO翻遍全球,找出了5支比英伟达更香的股票

marsbit34分钟前

交易

现货
合约

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.7k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片