Arkham喺2025年12月嘅公告入面,掟出咗一堆好具體嘅數字 :
佢哋仲舉咗個例,話美國政府八年前沒收暗網「AlphaBay」創辦人 Alexandre Cazes 嘅ZEC,就係呢種追蹤技術點樣喺現實世界運作嘅例子 。
Arkham並冇話自己破解咗Zcash嘅「零知識證明」或者攻陷咗「保護池」(shielded pool)嘅私隱。佢哋嘅方法,主要係靠識別喺Zcash透明交易嗰邊同相關交易模式入面,一啲睇得到或者連結到嘅活動 。
佢哋嘅分析主要靠三招:
成件事嘅核心洞察係:Zcash有相當大部份嘅活動,都係喺「保護池」出面發生嘅,而呢啲數據本身就已經係公開嘅 。只有「保護池對保護池」(shielded-to-shielded)嘅交易——約佔所有Zcash交易嘅50%——先繼續保持無跡可尋 。
Zcash創辦人Zooko Wilcox對Arkham嘅公告,俾咗個有分寸嘅修正回應 。佢嘅重點係:
Wilcox嘅回應,清楚咁劃出一條界線:攻破Zcash嘅加密技術(冇發生過),同分析用戶自願公開嘅活動(確實發生咗)係兩回事。
呢場爭議嘅重點,唔單止係啲數字,而係Arkham點樣表達呢件事。批評者認為,Arkham用咗「去匿名化」(deanonymize)呢個詞,有啲誤導 。佢哋將「保護池」同「透明」嘅交易撈埋一齊,計出53%呢個數,而冇將兩類交易分開,令人聽落好似佢哋真係攻破咗私隱保護咁,但事實並唔係咁 。
Helius Labs 嘅 Mert Mumtaz 直頭話 Arkham 嘅聲明係「為咗博眼球而誤導人」,強調標記「保護池」交易係冇可能嘅事 。面對批評,Arkham 反擊,話啲批評者係「鍵盤私隱戰士」,喺度「對住佢哋收埋喺保護池入面嗰雞碎咁多錢嘅技術用語雞蛋裡挑骨頭」 。
雖然啲說話講到咁難聽,但雙方從來冇質疑過一樣技術事實:「保護池對保護池」嘅交易喺加密學上仍然受到保護,而透明交易就係可以追蹤嘅 。
Arkham同Zcash呢單嘢,說明咗一個遠超加密貨幣本身嘅問題:一個協議可以提供強大嘅私隱保證,但如果用戶根本唔用呢啲功能,網絡好大部份仍然係可以追蹤到嘅 。
Zcash嘅「保護池」用咗「zk-SNARK」證明嚟驗證交易,唔會暴露發送人、接收人同金額,而且冇證據顯示Arkham攻破咗呢層防護 。但正因為Zcash預設係使用透明地址,將「保護池」嘅使用權留返俾用戶自己揀,結果導致好大份額嘅歷史活動,都留喺好容易分析到嘅地方 。
更大嘅教訓係,協議層面嘅強大私隱係必要嘅,但並唔足夠。現實世界嘅私隱,仲要取決於用戶嘅使用習慣、預設設定同行為——以Zcash呢個例子嚟講,就係嗰啲預設設定,俾Arkham留低咗足夠嘅空間,去追溯超過一半嘅交易 。