Du kan inte lita på ISONI (Incentivized Strangers on the Internet) när det gäller konfidentialitet, trots vad blockkedjor säger till dig. ISONI kommer att kika bakom dina draperier för skojs skull och för att tjäna pengar. Och du kommer aldrig att veta. Detta orsakar problem vid användning av MPC och FHE i inställningen security-by-committee
I kryptovaluta litar du på ISONI för integritet. Och som Vitalik påpekar är det ett mycket begränsat förtroende. Missgärningar är detekterbara och kan genom sociala överenskommelser reversibla. ISONI kan t.ex. inte ändra hur mycket pengar du har. De kan bara signera fel saker.
vitalik.eth
vitalik.eth26 okt. 2025
Regelbunden påminnelse: En viktig egenskap hos en blockkedja är att även en 51%-attack *inte kan göra ett ogiltigt block giltigt*. Detta innebär att även 51 % av validerarna som samarbetar (eller drabbas av en programvarubugg) inte kan stjäla dina tillgångar. Den här egenskapen överförs dock inte om du börjar lita på att din validerare gör andra saker som kedjan inte har kontroll över - vid den tidpunkten kan 51 % av validerarna vara i maskopi och ge ett felaktigt svar, och du har ingen utväg.
Detta har lett till att många företag, även de med briljant kryptografi, åberopar ISONI för att magiskt lösa sina förtroendeproblem. Till skillnad från blockcahins behöver de parter för att hålla hemligheter på lång sikt: antingen delar av data (för MPC) eller delar av dekrypteringsnyckeln (för FHE).
Kom ihåg att det inte finns något som heter helt homomorfisk dekryptering. Trots sitt namn är FHE (helt homomorfisk kryptering) inte bara kryptering i nästan vilken verklig miljö som helst. Ej betrodda parter måste både beräkna (homomorfiskt) och få resultat (dekryptera). Dess säkerhetskommitté för varje kommitté.
MPC klarar sig inte bättre än FHE i den här inställningen. Det är tre medkonspiratörer i trenchcoat. Eller tre mål med högt värde, beroende på applikation. Det här är en inställning för säkerhet per kommitté: dina data, men någon annans kommitté.
Poängen är att till skillnad från vissa MPC/FHE-applikationer är beräkning över data från flera användare annorlunda. Även om det beräknade resultatet är säkert (och ofta är det riktigt problematisk adtech) måste känslig data samlas in från användare som inte kommer att stanna kvar. Gå in i kommittén
Det vanliga förslaget, både i MPC och FHE, är: vi litar på någon grupp med hemliga delningar (av antingen data eller nyckel) när k-of-n måste vara ärliga. Men vilka är dessa partier och varför lita på dem? Här kommer ISONI in i bilden. Förutom att ingen av de saker som gör att det fungerar för blockkedjor gäller.
2,87K