
Il existe une ancienne solution qui pourrait offrir une avancée décisive en matière de confidentialité pour les utilisateurs du réseau Ethereum.
La blockchain Ethereum a toujours été connue et appréciée pour sa transparence et son caractère public, qui permettent à quiconque de vérifier et de suivre chaque mouvement de capital d'une adresse à une autre. Le secteur du web3 évolue cependant et les utilisateurs exigent explicitement de plus en plus solutions axées sur la confidentialitécapable de protéger les informations sensibles ou privées des regards indiscrets.
On parle maintenant beaucoup de confidentialité dansÉcosystème Ethereumun sujet qui était effectivement à la mode dès 2022, mais qui n’est devenu que maintenant au cœur des sujets abordés par les développeurs. Il y en a un en particulier ancien PEIqui pourrait désormais attirer beaucoup plus de popularité et qui, en étant intégré au niveau du portefeuille et des DApps, pourrait résoudre la plupart des problèmes de confidentialité existants.
Les mélangeurs décentralisés comme Tornado Cash peuvent devenir (seulement partiellement) obsolètes avec le temps ou perdre une certaine demande, mais il reste encore du travail à faire avant que ce dont nous parlons puisse réellement s'imposer comme une norme généralisée.
Ethereum vise la confidentialité : ERC-5564 et Stealth Address
Examinons leEIP-5564une proposition d'amélioration d'Ethereum discutant de la notion de « Adresse furtive» comme solution pour accroître la confidentialité des transactions en chaîne. Il s'agit d'une proposition également soutenue et cosignée par Vitalik Buterinavec d'autres développeurs, ce qui n'est en fait pas si récent. Sa date de publication remonte à 13 août 2022une période au cours de laquelle, cependant, la question de la confidentialité sur Ethereum n’était pas encore aussi centrale qu’elle l’est aujourd’hui.

EIP-5564 introduit une nouvelle norme d'adressage appelée « adresses furtives uniques, non interactives »également connu sous le nom ERC-5564. L'idée derrière la proposition est très simple : nous voulons donner à ceux qui envoient des fonds à d'autres utilisateurs la possibilité de choisir une adresse déconnectée et non reliée au destinataire final, mais clairement contrôlée par ce dernier via ses clés cryptographiques.
En pratique, c'est comme si un nouvelle adresse pour chaque paiement reçuafin que les transferts et les paiements ne puissent pas être liés les uns aux autres. Il s'agit d'une solution qui, comme nous l'avons dit précédemment, n'est certainement pas nouvelle au sens strict, mais qui suscite aujourd'hui beaucoup d'intérêt, surtout en raison de la forte poussée d'investissement dans le secteur. RWAoù les institutions ne sont pas toujours heureuses de savoir que quelqu'un peut lire en détail leur historique en chaîne.
Comment fonctionnent les adresses furtives sur Ethereum
Techniquement, les adresses furtives sont basées sur un mécanisme appelé « Courbe elliptique Diffie-Hellman » (ECDH)ce qui permet à deux acteurs de générer des informations partagées sans jamais avoir à les transmettre publiquement. D'un point de vue plus pragmatique on peut expliquer le passage avec cette séquence :
- Tizio fait connaître son opinion identité furtivecomposé de deux clés publiques (clé de dépense et clé de visualisation), dont les clés privées correspondantes sont évidemment conservées secrètement par Tizio lui-même.
- Caio veut envoyer un paiement à Tizio, mais sans rendre le tx connectable et visible à quiconque, il utilise donc le visionnement public calculer (via ECDH) les informations mathématiques partagées
- À partir de ces informations, un nouvelle adresse Ethereum, jamais utilisé jusque-là, valable uniquement pour ce tx et non connectable en aucune façon de l'analyse en chaîne au portefeuille de Tizio. Ce dernier peut reconnaître que l'adresse créée lui appartient via sa clé de visualisation privée
- Caio envoie les fonds à cette adresse, appelée « Furtivité», dont le fonctionnement est visible depuis l'explorateur de blocs, mais comme mentionné ci-dessus est déconnecté de l'identité du destinataire.
- Mec, merci propres clés privéespeut décrypter cette adresse et dépenser les fonds comme il veut. Il se retrouve donc avec le paiement de Caio arrivant à une adresse propre, non liée à lui, mais où il a toujours du pouvoir d'achat.


La mise en œuvre des adresses furtives sur Ethereum
La solution Stealth Address axée sur la confidentialité n'est pas une mise à jour côté protocole, c'est-à-dire qu'elle n'est pas configurée dans le cadre du consensus et de l'exécution d'Ethereum, mais peut être implémenté directement sur les différents portefeuilles. À ce jour, en réalité, peu de fournisseurs ont intégré cette fonctionnalité, car il existe encore certaines limites au niveau opérationnel.
Tout d'abord, le principal problème est que Adresse furtiveils doivent avoir éther pour alors payer l'essence et pouvoir déplacer les fonds reçus. Tant que vous recevez de l'ETH, le problème n'existe pas, mais lorsque des jetons génériques ERC-20 sont impliqués, alors le problème du gaz se pose (vous ne pouvez pas envoyer de financement pour le gaz depuis votre adresse, sinon vous briseriez le pseudo anonymat).
Il existe à ce jour des pratiques qui résolvent cette limitation telles que l'abstraction du comptedéjà intégré à plusieurs portefeuilles de dernière génération, qui vous permettent de faire office de « gaz parrainage« via d'autres adresses désignées. Alors en réalité il y a aussi un risque lié à Surcharge de spam via des attaques DDoSqui peut cependant être résolu avec des filtres ou des solutions côté protocole.
Nous ne sommes peut-être pas encore tout à fait prêts pour une intégration massive d'adresses furtives, également parce que cela compliquerait l'UX côté utilisateur, mais il existe actuellement la possibilité d'opérer via une couche, qui reste toujours publique et transparente, mais qui dans certains contextes peut permettre un niveau supplémentaire de confidentialité.
Adieu les mixeurs comme Tornado Cash ?
Là aussi, il faut clarifier un point important. Si la norme ERC-5564 devait se diffuser largement dans l'écosystème Ethereum, certains des utilisateurs qui exploitent actuellement des solutions telles que Trésorerie tornade pour vivre dans l'anonymat, ils pourraient limiter l'usage de ces mixeurs, notamment pour à des fins de confidentialité « plus légères ».
Cependant, à ce jour, il existe encore une demande assez vive pour les utilisateurs qui utilisent Tornado Cash, le protocole enregistrant à ce jour 718 adresses actives hebdomadaires et des frais qui ont atteint plus de 6 millions de dollars l'année dernière. De plus, à vrai dire, il faut admettre que les mixeurs permettent une intimité bien plus forte.


L'utilisation de mélangeurs comme Tornado Cash rompt complètement la connexion entre l'expéditeur et le destinataire d'une transaction en chaîne. Cependant, avec les adresses furtives, l'empreinte digitale de l'expéditeur qui envoie une transmission demeure, même si elle ne peut pas être liée au destinataire. Nous parlons de différentes logiques applicables aux différents besoins de l'utilisateur final.
C'est donc Il est faux de penser que l'ERC-5564 remplacera totalement les mélangeursces derniers continuant après des années et malgré les sanctions et les limites imposées par les fournisseurs RPC (maintenant partiellement résolues), à offrir un niveau de confidentialité inégalé. Cependant, à l’avenir, si Ethereum intégrait des preuves ZK au niveau du protocole, en lançant un zkEVM L1, ou si des solutions natives fortes s’établissaient, ce scénario pourrait changer.