ETH geliştiricileri 10. yıl dönümü öncesinde yeni POAPrivacy araçları geliştirdi

ETH geliştiricileri 10. yıl dönümü öncesinde yeni POAPrivacy araçları geliştirdi

ETH 10. yıl dönümünü kutlarken, proje tarafından gerçekleştirilen her şeyi gözler önüne seriyor — DeFi, akıllı sözleşmelerin mümkün kılınması ve gizlilik odaklı canlı bir dApp ekosisteminin filizlenmesi.

Özet
  • Ethereum’un DeFi ve dApp’lerdeki başarısına rağmen, hassas kişisel verilerin korunması hâlâ büyük ve çözülmemiş bir sorun olarak kalıyor.
  • Bu sorunun belirgin olduğu alanlardan biri, etkinlik katılımını doğrulamak için sıklıkla kullanılan POAP’lar (Proof of Attendance Protocols) yani Katılım Kanıtı Protokolleri.
  • POAP’lar, cüzdanları belirli zaman ve mekanlarla halka açık şekilde ilişkilendirerek kullanıcıların gerçek dünya varlığını açığa çıkarıyor ve gizlilik riskleri yaratıyor.
  • ETHGlobal Cannes’da tanıtılan POAPrivacy, gizli adresler kullanarak katılım verilerini koruyor ve zincir üstü takibi engelleyerek bu güvenlik açığını gideriyor.

Ethereum (ETH) 10. yıl dönümünü kutlarken, proje tarafından gerçekleştirilen her şeyi gözler önüne seriyor — DeFi, akıllı sözleşmelerin mümkün kılınması ve canlı bir dApp ekosisteminin oluşması. Ancak aynı zamanda geride kalan zorluklara da ışık tutuyor. Bu zorluklardan biri, dijital özgürlüğün temel taşlarından biri olan gizlilik; halka açık bir blokzincirinde hâlâ erişilmesi güç bir kavram.

On yıllık inovasyona rağmen, Ethereum hâlâ kullanıcıların kişisel verilerini korumakta zorlanıyor. Bir zamanlar bir özellik olarak övülen zincir üstü şeffaflık, özellikle sağlık ve kimlik gibi gerçek dünya bağlamlarında uygulandığında giderek bir risk olarak görülüyor.

Bu gerilim, bu yaz başında Berlin’de düzenlenen ETHCC etkinliğinde gizlilik savunucusu Migle Rakitaite’in Ethereum Vakfı’nı, üreme sağlığı gibi çok kişisel verileri koruyan kripto-yerli araçlara fon sağlamamak ve öncelik vermemekle kamuoyunda meydan okumasıyla netleşti.

Bu tartışma sadece ETHCC’de 334 proje arasından ilk 10’a giren ve üç ayrı sponsor ödülü kazanan PrivyCycle uygulamasının doğmasına ilham vermekle kalmadı, aynı zamanda Ethereum ekosisteminin hassas, finansal olmayan bilgileri yönetmeye ne kadar hazırlıksız olduğunu da gözler önüne serdi.

Zincir üstü gizlilik sorunu

Zincir üstü gizlilik endişesi, artan gözetim ve daralan kişisel sınırlar dünyasında giderek daha acil bir hale geliyor. Ethereum kurucu ortağı Vitalik Buterin, Mayıs sonunda yaptığı açıklamada şöyle dedi: “Medeni bir düzeyde, gizliliği çözmemiz konusunda oldukça acil bir durum var.” Geliştiricilere gizliliğin dört temel direğine odaklanmalarını çağrısında bulundu: özel para, özel kimlik, özel oy kullanma ve özel mesajlaşma.

Ancak ETHGlobal Cannes’daki POAPrivacy demosu gösterdi ki, zincir üstü gizlilik mücadelesinde ortaya çıkan bir diğer yeni cephe de özel varlık (private presence) kavramı.

POAP’lar — yani Katılım Kanıtı Protokolleri — dijital hatıralar olarak tasarlandı; kullanıcıların belirli etkinliklere katıldıklarını kanıtlayan NFT’ler toplamalarını sağlıyor. Hackathonlardan kripto konferanslarına kadar, bu NFT’ler Web3’ün bir tür hatırası, katılım, topluluk etkileşimi ve hatta ödül ya da yönetişim hakları için bir sinyal haline geldi.

Ancak bu faydanın altında sessiz ama ciddi bir gizlilik riski yatıyor. Zincir üzerinde basılan her POAP, kullanıcının cüzdanını belirli bir zaman ve mekanla ilişkilendirerek, onların nerede olduklarına dair halka açık bir iz bırakıyor.

“Temelde herkes adımlarınızı takip edebilir,” diye açıkladı bir geliştirici demo sırasında. “POAP’ları çok seviyoruz ama gizlilik bedeli var.”

Cüzdan adreslerinin kolayca izlenip çapraz referans yapılabildiği bir ortamda, bu durum sadece kişisel gizliliği değil, aynı zamanda güvenliği de tehlikeye atabilir — özellikle aktivistler, kamuoyundaki kişiler veya dijital ve fiziksel hayatlarını ayırmak isteyen herkes için.

POAPrivacy: Blokzincirde varlığı korumak

Bu göz ardı edilen güvenlik açığını gidermek için ETHGlobal Cannes’da bir ekip POAPrivacy’yi tanıttı — kullanıcıların gerçek dünya konumlarını açığa çıkarmadan ve ana cüzdan adresleriyle ilişkilendirmeden zincir üzerinde varlıklarını doğrulamalarını sağlayan bir araç.

Sistemin merkezinde, kullanıcıların ana cüzdanlarına bağlanamayan benzersiz, tek kullanımlık adreslerde token almalarını mümkün kılan kriptografik bir teknik olan gizli adreslerin (stealth addresses) zekice kullanımı yer alıyor.

Nasıl çalışıyor:

  • Kullanıcılar etkinlikte bir QR kodu tarıyor.
  • Ana adreslerine mintlemek yerine, ENS (Ethereum Name Service) kimliklerinden türetilen gizli meta-adres kullanılarak rastgele bir gizli adres oluşturuluyor.
  • Sistem iki kriptografik anahtar üretiyor:
    • Harcamak için bir anahtar (daha sonra talep etmek için)
    • Görmek için bir anahtar (POAP’ları güvenilir taraflara seçici olarak göstermek için)
  • Mint işlemi ana adresten bağımsız olarak gerçekleşiyor, böylece gözlemciler POAP’ı kullanıcının cüzdanına kadar takip edemiyor.

Proje ayrıca kullanıcıların parola anahtarlarıyla giriş yapabildiği, özel olarak saklanan POAP’larını görüntüleyip gerektiğinde erişebildiği özel bir kontrol paneli demosu da sundu. Temel kriptografi, birkaç yıl önce tanıtılmış ancak nadiren ölçekli olarak kullanılan az kullanılan bir Ethereum standardına dayanıyor.

“Sihir ve kriptografi gerçekleşiyor,” diye açıkladı ekip, “ve siz POAP’larınızı görebileceksiniz — ama başkaları göremeyecek.”

Henüz prototip aşamasında olmasına rağmen, proje POAP’larda — Ethereum’un etkinlik katılım doğrulaması, topluluk etkileşimi ve özel ödüller ya da yönetişim erişimi için en yaygın kullanılan özelliklerinden birinde — büyük bir gizlilik açığını ele aldığı için övgü aldı.

Proje, ETHGlobal Cannes 2025’te 334 giriş arasından ilk 10 finalist arasında yer aldı — daha önce bahsedilen PrivyCycle ve PrivacyLinks gibi diğer gizlilik odaklı projelerle birlikte — bu da Ethereum’un sosyal katmanını gizliliği koruyan altyapıyla güçlendirme yönündeki artan çabayı vurguluyor.

https://twitter.com/ETHGlobal/status/1941863125759984042

YORUMLAR YAZ