Yazar | a16z crypto
Yayın | Odaily Planet Günlüğü (@OdailyChina)
Çevirmen | Ting Tang (@XiaMiPP)
Düzenleyici Not: 2025'te Zcash'ta yaşanan patlama, gizlilik anlatısını kripto endüstrisinde yeniden canlandırdı. Çoğu zaman sadece duygusal ısınmayı ve fon akışını görüyoruz. Birçok kişi bu durumun sadece geçici bir duygusal dalgalanma olduğunu düşünüyor ve bu anlatının sürdürülebilir olup olmadığına dair içten bir inanç yok. a16z crypto tarafından yayınlanan en son rapor "2026 için Gizlilik Eğilimleri", gizlilik meselesini yeniden gündeme getirmeyi amaçlamaktadır.Altyapı ve Uzun Vadeli Gelişme MantığıTartışma çerçevesi içinde. Şifreleme endüstrisinde uzun süredir faaliyet gösteren birçok deneyimli katılımcının kolektif gözlemlerini bir araya getirerek, makale, merkezsiz iletişim, veri erişim kontrolü ve güvenlik mühendisliği metodolojileri dahil olmak üzere birçok alanda, "gizliliklerin şifreleme sisteminin bir sonraki aşamasını nasıl şekillendireceğine" dair görüşlerini açıklıyor.

1. Gizlilik, bu yıl kripto para endüstrisinin en önemli "ikinci doğa"sı olacak.
Gizlilik, küresel finansal sistemin zincir üzerine geçişinde kilit bir özelliktir; aynı zamanda günümüzde neredeyse tüm blokzincirlerinde ciddi şekilde eksik olan bir özelliktir. Gizlilik çoğu zincir için uzun bir süre sadece bir ekstra düşünülmüştür. Ancak günümüzde, sadece "gizlilik" kavramı bile, bir zincirin diğer tüm zincirlerden önemli ölçüde farklılaştırılmasında yeterli olabilir.
Gizlilik aynı zamanda daha da önemli bir noktaya götürür: zincir seviyesi kilitleme etkisi—ister istemez "gizlilik ağ etkisi" olarak da adlandırılabilir. Özellikle de bir...Yalnızca performansla rekabet etmek zaten yeterli değildunyasında.
Ağlar arası köprü protokollerinin avantajlarından dolayı, tüm veriler açık olduğu sürece zincirler arasında geçiş neredeyse sıfır maliyetlidir. Ancak gizlilik söz konusu olduğunda durum tamamen farklı olur:Bir token'ı zincirler arası taşımak kolaydır, ancak "gizli" bir şeyi zincirler arası taşımak çok zordur.Gizlilik bölgelerinin dışında hareket etmek, zincir üstü veriler, mempool veya ağ trafiği üzerinden kimliklerin çıkarılmasının riskini her zaman beraberinde getirir. Gizlilik zincirinden bir kamu zincirine geçiş yapmak ya da iki gizlilik zinciri arasında geçiş yapmak, işlem zamanı, ölçekli ilişkiler gibi çok miktarda meta veriyi açığa çıkarır ve bu da kullanıcıların daha kolay takip edilmesine neden olur.
Blok zincirleri arasında, blok alanı özünde homojenleşmeye meyilli olduğundan, diğerlerine kıyasla farklılaştırılmaya yetersiz ve rekabette işlem ücretlerinin sıfıra yaklaşmasına maruz kalmış yeni zincirlerle kıyaslandığında, gizlilik kapasitesine sahip olanlar daha güçlü bir ağ etkisi yaratabilir. Gerçek şu ki:Bir "genel amaçlı" blokzinciri, hem gelişmiş bir ekosistemine hem de kesinlikle asimetrik dağıtım avantajına hem de kilit uygulamalara sahip değilse, kullanıcıların onu kullanmaları için neredeyse hiçbir sebep yoktur, hatta onun üzerinde inşa etmek ve sadık kalmak için bile.
Kamu ağı ortamında kullanıcılar diğer zincirlerdeki kullanıcılarla etkileşimde bulunmak oldukça kolaydır—hangi zincire katıldığınızın önemi yoktur. Ancak gizlilik zincirlerinde kullanıcıların seçimi kritik hâle gelir çünkü bir gizlilik zincirine girdikten sonra, kimliklerinin açığa çıkarılma riskiyle birlikte taşınmak istemezler. Bu mekanizma, bir türKazananın hepsini alması (ya da en azından çoğunlukla kazanması) olan durum.Ancak gizlilik çoğu gerçek dünya uygulama senaryosu için gereklidir ve sonunda,Bazı özel zincirler, kripto dünyasındaki büyük çoğunlukla değerli aktiviteleri kontrol edebilir.
—— Ali Yahya (@alive_etha16z crypto Genel Ortaklığı
2. Bu yıl anında mesajlaşma uygulamaları için kritik sorun sadece kuantum direnci değil, aynı zamanda merkezsizleştirmektir.
Dünya kuantum hesaplama çağına hazırlanırken, anlık mesajlaşma uygulamaları (Apple, Signal, WhatsApp gibi) şifreleme teknolojileri üzerine inşa edilmiş ve bu konuda oldukça iyi performans göstermişlerdir. Ancak sorun şudur ki,Tüm büyük mesajlaşma uygulamaları hâlâ tek bir organizasyon tarafından işletilen özel sunuculara bağlıdır.Bu sunucular ise hükümetin en kolay kapatıp arka kapılara izin verdiği veya özel verileri elde etmeye zorladığı hedeflerdir.
Bir ülke sunucuları doğrudan kapatırsa; bir şirket özel sunucuların anahtarlarını elinde tutuyorsa; hatta özel sunuculara sahip olmak sadece bir şirketin elindeyse - o zaman en güçlü kuantum şifrelemesi ne anlama gelir?
Özel sunucular temelde kullanıcıdan "beni incele" demesini ister; özel sunucular olmazsa, bu "seni inceleme" anlamına gelir. İletişim için ortada tek bir şirketin bulunması gerekmez. Mesajlaşma sistemlerinin açık protokollerle yapılması, kimseye güvenmemizi sağlar.
Bu hedefi gerçekleştirmenin yolu, ağın tamamen merkezsiz hale getirilmesidir:Özel sunucu yok, tek uygulama yok, kodlar tamamen açık kaynak ve birinci sınıf şifreleme teknolojileri - kuantum tehditlerine karşı dayanıklı şifreleme dahil.Açık bir ağda, bireyler, şirketler, kâr amacı gütmeyen kuruluşlar ya da devletler, bizim iletişim kurma becerimizi ele geçiremez. Bir ülke ya da şirket bir uygulamayı kapatmakla kalmaz, ertesi gün 500 yeni sürüm ortaya çıkar. Bir düğüm kapatılsa bile, hemen yerine yeni düğümler çıkar—bunu blockchain gibi mekanizmalar açık bir ekonomik teşvikle sağlar.
İnsanlar, kendi paralarını kontrol etmek için kullandıkları özel anahtarlar aracılığıyla kendi mesajlarını kontrol edebildiğinde her şey değişir. Uygulamalar değişebilir, ancak kullanıcılar hala mesajlarını ve kimliklerini kontrol eder; uygulamanın kendisine sahip olmamalarına rağmen.Son kullanıcı hâlâ kendi mesajlarına sahip olabilir.
Bu artık "kuantum dirençli" ve "şifreleme" kavramlarını aşan, daha fazlasıyla ilgilenilen bir konudur.Mülkiyet ve MerkezsizlikHer iki taraf olmadan inşa ettiğimiz şey, sadece "şifresi çözülemeyen ama hâlâ tek tuşla kapatılabilen" bir şifreleme sistemidir.
—— Shane Mac(@ShaneMacXMTP Labs Ortak Kurucu ve CEO'su
3. "Gizemler Hizmeti Olarak" (Secrets-as-a-Service) gizlilik için temel altyapı olacak.
Her model, ajan ve otomasyon sistemi的背后, en temel bağımlılık vardır: veri. Ancak günümüzdeki çoğu veri boru hattı - hem modele giren veriler hem de modelin çıkışı - şeffaf, değişken ve denetlenebilir değildir.
Bu, bazı tüketiciler için kabul edilebilir olsa da, finans ve sağlık sektörleri gibi alanlarda kullanıcıların ve kurumların gizlilik konusunda daha güçlü talepleri vardır. Bu durum, aynı zamanda mevcut kurumların gerçek dünya varlıklarını dijitalleştirme sürecinde karşılaştığı büyük bir engeldir.
Peki, gizlilik korunurken, güvenli, uyumlu, özerk ve küresel olarak eşgüdümlü yenilikleri nasıl gerçekleştirebiliriz?
Çözüm yolları birçok olmasına rağmen, ben özellikle odaklanmak istiyorum.Veri Erişim KontrolüDuyarlı verileri kim kontrol eder? Veriler nereden nereye aktarılır? Ve hangi koşullar altında bu verilere kim (veya hangi sistem) erişebilir?
Veri erişim kontrolü sağlanamadığı durumlarda, verilerinin gizliliğini korumayı amaçlayan herhangi bir tarafın şu anda merkezi hizmetlere güvenmek ya da özel sistemler kurmak dışında bir seçeneği yoktur. Bu hem zaman alıcı hem de maliyetli olmakla kalmaz, aynı zamanda geleneksel finansal kurumları dahil birçok tarafta zincir üzerindeki veri yönetim potansiyelini tam olarak kullanmalarını ciddi şekilde engeller. Kendi kararlarını verebilen ve işlem yapabilen akıllı varlıklarla birlikte, artık farklı sektörlerdeki kullanıcılar ve kurumlar, ihtiyaç duydukları şey iseŞifreleme Seviyesi Belirlenmesi Güvencesi"Yeterince iyi olma" yerine
Neden "gizli bilgiler hizmeti" olarak adlandırılacak bir şeyin gerekli olduğuna inandığımın tam olarak sebebi budur:Veri erişim kurallarında programlanabilir, yerel bir sistem; istemci tarafı şifreleme; ve şifrelerin merkezsiz yönetimi mekanizmalarını sunan yeni bir teknoloji sistemidir. Bu sistem, "kimin, ne zaman ve hangi koşullar altında hangi verileri şifresini çözebileceği" kuralını zincir üzerinde zorunlu hale getirir.
Bu mekanizmalar doğrulanabilir veri sistemleriyle birleştirildiğinde, "gizlilik" artık uygulama katmanına eklenmiş bir yamadan ziyade, internetin temel ortak altyapısının bir parçası olabilir - bu da gizliliğin gerçekten ne anlama geldiğini gösterir.Alt yapı.
—— Adeniyi Abiodun(@EmanAbioMysten Labs Ortak Kurucu ve Baş Ürün Müdürsü
4. Güvenlik testleri "kod yasa gibidir" felsefesinden "standartlar yasa gibidir" felsefesine doğru ilerleyecektir.
Geçen yıl meydana gelen birçok DeFi hakeri olayında hedefler yeni projeler değil, deneyimli ekibine, birden fazla denetim turundan geçmesine ve yıllardır aktif olarak çalışan protokollerine sahip olanlar oldu. Bu olaylar, rahatsız edici bir gerçek ortaya koydu:Güncel ana akım güvenlik uygulamaları hâlâ büyük oranda deneyim yasalarına ve özel durum değerlendirmelerine dayanmaktadır.
Bu yıl gerçek olgunluğu yakalamak için DeFi güvenliği, "açık hata modu tanıma" yaklaşımından "tasarım düzeyinde özellik garanti edilmesi"ne, "en iyi çabayla" yaklaşımından ise "ilkelere dayalı bir metodoloji"ye geçmelidir:
- Statik/düzenleme öncesi aşamalarda (test, denetim, biçimsel doğrulama) bu, sadece birkaç seçilmiş yerel özelliğin doğrulanması yerine, sistematik kanıtların yapılması anlamına gelir.Genel değişmezlerŞu anda, birden fazla ekip, belgelerin yazımında yardımcı olacak, değişmez varsayımlar öneren ve önceki zamanlarda çok maliyetli olan kanıt mühendisliği işlerini üstlenebilecek yapay zeka destekli kanıt araçları geliştirmektedir.
- Bu değişmezler, dinamik/dağıtım sonrası aşamada (çalışma zamanı izleme, çalışma zamanı kısıtlamaları vb.) şu şekilde dönüştürülebilir:Gerçek zamanlı bariyerson savunma hattı olurlar. Bu tür bariyerler, her işlemde karşılanması zorunlu olan çalışma zamanı iddiaları olarak doğrudan kodlanacaktır.
Bu sayede artık "tüm açıkların keşfedildiği" varsayımından vazgeçmiş oluruz ve kritik güvenlik niteliklerini kod seviyesinde zorunlu kılıyoruz; bu niteliklere aykırı olan herhangi bir işlem otomatik olarak geri alınır.
Bu sadece teorik bir tartışma değil. Aslında, bugüne kadar gerçekleştirilen saldırıların çoğu, saldırı sırasında bu denetimlerden birini tetikleyerek saldırıya doğrudan son verebilir. Bu nedenle, daha önce popüler olan "kod yasa gibidir" fikri, "tanımlayıcılar yasa gibidir" fikrine evrilmektedir: Yeni saldırı türleri dahi, sistemin bütünlüğünü koruyan güvenlik niteliklerine uymak zorundadır ve sonunda uygulanabilir saldırı alanı çok küçük ya da uygulamada çok zor hale getirilecektir.
—— Daejun Park (@daejunpark), a16z mühendislik ekibi
İlgili Okuma:
"YakamozMessari: BTC egemenliği altına alındığında ZEC'in havaalanı potansiyeli hayret verici olacak》
"YakamozZEC, düşüş eğilimine rağmen yükseliyor. Gizlilik sektöründe hangi projeler dikkat çekiyor?》
