Stránka o soukromí doložila, že finanční soukromí stojí za to mít a že na Zcashi je to
vlastnost, kterou si udržujete tím, jak nástroj používáte — ne přepínač, který je prostě
zapnutý. Tato stránka je poctivou druhou polovinou tohoto příběhu. Technologie soukromí je
skutečná, ale není automatická a ne vždy dostála tomu, co se pro ni slibovalo.
Pomáhá rozlišovat tři různé věci, protože nesou velmi odlišná poučení. Nástroj na soukromí
může být slíben, ale nedodán — uváděn na trh jako soukromý, aniž by jím skutečně byl. Může
být vytvořen a poté překonán — opravdu soukromý, dokud někdo nenajde způsob, jak jej zvrátit,
obvykle analýzou toho, jak jej lidé používají, nebo sledováním sítě pod ním, nikoli prolomením
matematiky. A může být přerušen, zatímco se opravuje chyba — funguje, jak má, dokud
samostatná vada nedonutí tým soukromý systém vypnout, dokud nevyjde oprava. Většina toho, co
následuje, je třetího druhu: chyby, které výzkumníci našli a týmy opravily, což je způsob, jakým
má bezpečnost fungovat. Smyslem jejich katalogizace je opak strachu — čtenáře, který ví, jak se
soukromí skutečně dostalo pod tlak, je těžší uvést v omyl ohledně toho, co může jakákoli mince
slíbit.
1. Slíbeno, ale nedodáno
Nejjasnější verzí „nedělalo to, co stálo na etiketě" je nástroj, jehož soukromí bylo tenčí než
jeho marketing. Verge (XVG) je učebnicový příklad. Uváděl se na trh slovem
Privacy (soukromí), postaven kolem svého Wraith Protocolu
(spuštěného koncem roku 2017), který směroval připojení uživatele sítěmi Tor a I2P, aby skryl
jeho IP adresu. Mezera byla v tom, co to pokrývalo. Verge provozuje
transparentní účetní knihu: jeho
transakce jsou veřejně viditelné na řetězci, jako u Bitcoinu. Nabízel volitelný „stealth"
režim, o kterém se říkalo, že skrývá částky transakcí, ale jeho soukromí bylo sadou opt-in
vrstev přišroubovaných na onen transparentní základ — ne povinnou, ve výchozím stavu zapnutou
on-chain důvěrností, kterou poskytuje stíněná mince. Uváděn jako anonymita, ale to, co vyšlo,
bylo užší než to slovo naznačovalo — připomínka, abyste zkontrolovali, co „soukromá mince"
skutečně skrývá, než jí cokoli svěříte.
2. Vytvořeno, poté překonáno
Zde bylo soukromí opravdové a kryptografie obstála — přesto mohlo být zvráceno zvenčí. To jsou
případy, na nichž byl postaven oddíl hygiena transakcí na stránce o soukromí: skutečné
soukromí se ztrácí nedbalým používáním nebo skrz síťovou vrstvu, ne prolomenou matematikou.
Zcash — provázán používáním. Stíněná kryptografie Zcashe nebyla nikdy prolomena, přesto
může soukromí prosakovat skrz to, jak se nástroj používá. V práci
On the linkability of Zcash transactions (Quesnelle,
2017) autor provázal zhruba 31,5 % všech mincí poslaných do stíněného fondu rozpoznáním
„cest tam a zpět" — táž nebo téměř táž částka přesunutá do stíněné adresy a krátce poté zpět
ven na transparentní. O rok později práce
An Empirical Analysis of Anonymity in Zcash
(USENIX Security, 2018) myšlenku zobecnila: jednoduché heuristiky založené na identifikovatelných
vzorcích používání mohou prudce zmenšit množinu anonymity — dav, v němž se platba skryje.
Ani jedna neprolomila matematiku; obě překonaly nedbalé používání, což je přesně důvod, proč na
hygieně z předchozí stránky záleží.
Monero — sledováno na síťové vrstvě. Monero skrývá u každé transakce odesílatele, příjemce
i částku na řetězci, pro všechny uživatele ve výchozím stavu, a tato kryptografie rovněž
obstála. Tlak přišel ze dvou jiných směrů. Raná studie
An Empirical Analysis of Traceability in the Monero Blockchain
(Möser et al., 2018) ukázala, že slabý výběr „návnad" umožnil analytikovi uhodnout skutečnou
minci v transakci s přesností kolem 80 % — slabinu, kterou Monero z velké části
uzavřelo
změnou způsobu výběru návnad a zvýšením povinné velikosti kruhu. Živý tlak je nyní na síťové
vrstvě, ne na kryptografii: entita přezdívaná
LinkingLion, aktivní od roku 2018, sonduje
uzly, aby provázala transakce s IP adresami, a široce reportovaný únik z roku 2024 zřejmě
ukázal, že analytická firma Chainalysis provozuje uzly Monera za týmž účelem. Vývojáři Monera
to sledují jako problém veřejných vzdálených uzlů:
zaznamenává kdo se připojil, ne co poslal, a protiopatřením je hygiena na síťové vrstvě,
kterou stránka o soukromí uzavřela — směrovat přes Tor nebo provozovat vlastní uzel.
Grin a Dash — čteno z transakčního grafu. Táž myšlenka — rekonstruovat, kdo komu zaplatil,
sledováním sítě — byla prokázána proti jiným návrhům, přičemž týmy projektů zpochybňují, kolik to
dokazuje. Výzkumník reportoval provázání
96 % transakcí Grinu
(Bogatyy, 2019) provozováním naslouchajících uzlů na síti Mimblewimble Grinu; vývojáři Grinu
odpověděli,
že šlo o dlouho dokumentované omezení Mimblewimble, ne o jeho prolomení. A práce
CoinJoin in the Wild
(Deuber & Schröder, 2021) zjistila, že přes 40 % volitelných směn PrivateSend Dashe bylo možné
deanonymizovat. Opakujícím se poučením je to ze stránky o soukromí: soukromí, které je
volitelné nebo zanechává použitelný vzorec, je soukromí, o které můžete přijít.
3. Přerušeno, zatímco se opravovala chyba
Poslední druh je nejčastější — a, čteno pozorně, nejuklidňující. Zde soukromí přešlo do offline
ne proto, že selhalo, ale proto, že odpovědnou reakcí na jinou chybu bylo jej vypnout, dokud
nevyjde oprava.
Zcoin/Firo a PIVX — Zerocoin vypnut. V roce 2019
chyba v protokolu Zerocoin umožnila útočníkovi
zfalšovat důkazy s nulovou znalostí, na nichž Zerocoin spoléhal, a razit padělané mince. Zcoin
(nyní Firo) zareagoval vypnutím Zerocoinu v dubnu 2019 a migrací uživatelů na svůj novější
protokol Sigma (a později Lelantus) — vypnutí funkce padělání zastavilo. PIVX již
zakázal své zPIV v březnu 2019, dříve, než
byla tato chyba libzerocoin objevena, takže nikdy nebyl vystaven. Tak či onak bylo soukromí,
které ony mince nabízely, pozastaveno, dokud nevyšla náhrada.
Zcash sám — Orchard pozastaven. Zcash prošel stejným druhem epizody a její zahrnutí je
důležité: poctivá verze této stránky nemůže udělat výjimku pro domácí tým. Úplná historie je na
stránce s časovou osou; co se zde počítá, je to, co ony incidenty znamenaly pro soukromí.
Chyba padělání z roku 2018
v původním fondu Sprout byla opravena potichu, než byla odhalena; v
březnu 2026 byla během
několika dnů opravena chyba softwaru uzlu týkající se vyřazeného fondu Sprout. Nejvážnější
vyplynula na konci května 2026, kdy výzkumníci našli
chybu spolehlivosti ve fondu Orchard,
která mohla umožnit nezjistitelné padělání ZEC; červnovou reakcí byl
nouzový soft fork,
který Orchard zakázal asi na den, dokud aktualizace NU6.2 nevydala opravený obvod — čímž vzal
stíněný fond, a tedy jeho soukromí, do offline, aby ochránil integritu peněz. Po celou dobu
pravidlo turniketu Zcashe — fond nikdy nemůže vyplatit více, než do něj bylo vloženo —
omezovalo, jak daleko může jakákoli taková chyba zkreslit nabídku.
Co ten vzorec učí
Položte ty tři vedle sebe a vypadne jediné poučení, a není to „soukromí nefunguje." Případ
slíbeno-ale-nedodáno říká: kontrolujte, co nástroj skutečně skrývá, ne to, jak je uváděn na
trh. Případy vytvořeno-poté-překonáno říkají: skutečné soukromí lze stále ztratit nedbalým
používáním nebo skrz síť pod ním — proto stránka o soukromí věnovala svůj čas hygieně transakcí
a oddělené, síťové vrstvě, kterou řeší Tor a mixnety. A případy přerušeno-při-opravě říkají
něco téměř uklidňujícího: když se v systému soukromí objeví vážná chyba, odpovědným krokem je ji
odhalit, vypnout to, co je nebezpečné, a vydat opravu — i za cenu dočasného vypnutí soukromí.
Soukromí není přepínač, který je trvale zapnutý. Je to vlastnost, kterou zdravý návrh chrání,
poctivý tým brání a opatrný uživatel si udržuje.
Monero project, The Public Remote Node Problem (meta issue 1079)
— škodlivé vzdálené uzly mohou logovat IP a metadata připojujících se uživatelů, ale nemohou
prolomit on-chain kryptografii Monera.
Firo, Zcoin: 2019 in Review a PIVX,
FAQ on Zerocoin and PIVX — kryptografická
chyba Zerocoinu z roku 2019, vypnutí Zerocoinu Zcoinem v reakci a zPIV PIVX již vypnuté před
nalezením chyby.