Ethereum Foundation pristatė zkAPI – naują sistemą, skirtą atsiskaityti už DI modelius ir kitas pagal naudojimą apmokestinamas programavimo sąsajas neatskleidžiant vartotojo tapatybės. Sprendimas sukurtas kartu su Open Anonymity Project ir jau veikia Ethereum pagrindiniame tinkle.
Fondo teigimu, šiandien dauguma DI paslaugų palieka aiškų tapatybės pėdsaką, nes API raktas susiejamas su paskyra, ši su mokėjimo priemone, o užklausos ilgainiui gali virsti detaliu vartotojo profiliu. zkAPI tikslas – atskirti mokėjimą nuo identiteto ir sumažinti galimybes paslaugų teikėjui sujungti ilgalaikę naudojimo istoriją į vieną paskyrą.
Kaip veikia zkAPI
Norint naudotis zkAPI, vartotojas pirmiausia įneša kriptovaliutos žetonų į specialią saugyklos sutartį Ethereum tinkle. Balansas ten fiksuojamas kaip privatus įrašas, o kiekvienam apmokėjimui įrenginyje sugeneruojamas nulinių žinių įrodymas, patvirtinantis, kad vartotojas turi pakankamai lėšų, bet neatskleidžiantis, iš kurio konkretaus įnašo jos atkeliauja.
Tada zkAPI serveris patikrina įrodymą ir išduoda laikiną API raktą su nustatyta išlaidų riba. Su šiuo raktu vartotojas užklausas pateikia tiesiogiai DI modelio tiekėjui, o pasibaigus raktui sunaudotas kiekis nurašomas nuo privataus balanso.
Sistemoje taip pat naudojamas vadinamasis nullifier, kuris viešai paskelbiamas kiekvieno atsiskaitymo metu. Jo paskirtis – neleisti du kartus išleisti tų pačių lėšų: jei kas nors bandytų pakartoti mokėjimą, sutaptų nullifier ir būtų matomas tik bandymas, bet ne vartotojo tapatybė.
Suderinamumas ir ribojimai
Ethereum Foundation nurodo, kad klientinė dalis pritaikyta darbui su esamais įrankiais, nes lokaliai kompiuteryje pateikia įprastas API sąsajas. Tai reiškia, kad programoms dažnai pakanka nukreipti užklausas į vietinį adresą, o integracijoms nereikia visiškai naujų protokolų.
Vis dėlto zkAPI nėra pilnas anonimiškumo sprendimas tinklo lygiu. Net jei mokėjimo ir balanso duomenys paslepiami kriptografiškai, užklausų srautą potencialiai galima koreliuoti pagal stabilų IP adresą ar kitus ryšio metaduomenis, todėl ieškant stipresnio privatumo rekomenduojama papildoma tinklo anonimizacija.
Rizika išlieka ir dėl pačių užklausų turinio: asmeniniai duomenys, rašymo stilius ar tęstinė pokalbio istorija gali netiesiogiai susieti sesijas. Projekto aprašyme pabrėžiama, kad protokolas yra eksperimentinis, todėl realaus pasaulio diegimuose svarbios ir papildomos saugumo priemonės.
Kur tai gali būti pritaikoma
Kaip pirmąjį panaudojimo scenarijų kūrėjai įvardija DI pokalbių sistemas ir agentus, kuriems dažnai reikia dažnų, smulkių ir pagal naudojimą apmokestinamų užklausų. Tarp kitų numatomų krypčių minimos blokų grandinės RPC užklausos, vaizdų ir vaizdo generavimas, VPN pralaidumo apmokėjimas bei tarpusavio atsiskaitymai tarp automatizuotų agentų.
zkAPI dizainas paremtas anksčiau viešai aprašyta ZK API Usage Credits koncepcija, kurią pristatė Ethereum Foundation atstovai kartu su Ethereum bendraįkūrėju Vitaliku Buterinu. Fondo DI kryptį koordinuoja dAI komanda, kuri siekia, kad Ethereum taptų patogesniu atsiskaitymų ir koordinavimo sluoksniu augančiai DI ekonomikai.
„Kiekviena DI API užklausa šiandien neša tapatybę: API raktas rodo į paskyrą, paskyra į mokėjimą, o užklausos susikabina į vieną profilį“, – teigiama Ethereum Foundation pranešime.
Privatumo požiūriu toks sprendimas gali tapti reikšmingu postūmiu organizacijoms ir kūrėjams, kurie nori naudotis moderniais DI modeliais, bet kartu mažinti duomenų susekamumą. Praktinė vertė priklausys nuo to, kaip greitai zkAPI bus pritaikytas realiose platformose ir ar pavyks suvaldyti ne tik mokėjimų, bet ir tinklo bei turinio sukeliamas identifikavimo rizikas.

Leave a Reply