Le moteur de confidentialité caché d'Ethereum vient de devenir public

La Fondation Ethereum a publié son package Kohaku-Railgun, intégrant la confidentialité ZK directement dans les portefeuilles. Voici ce que signifie réellement la poussée de Vitalik pour des transactions protégées natives.

Le dépôt Kohaku sur GitHub a été mis à jour il y a 12 heures. Ce n’est pas un livre blanc. Ce n’est pas une série de tweets. Du vrai code, déployé en direct.

Le projet Kohaku de la Fondation Ethereum a livré son package @kohaku-eth/railgun, intégrant le protocole de confidentialité Railgun comme une bibliothèque fonctionnelle dans l’infrastructure d’outillage propre à Ethereum. Selon econoar sur X, la confidentialité native sur Ethereum s’accélère, et la feuille de route de la confidentialité de Vitalik introduit Kohaku comme une boîte à outils utilisant Railgun pour intégrer la confidentialité ZK directement dans les portefeuilles.

La structure du dépôt n’est pas du matériel de prototype. Il liste quatre packages marqués comme prêts pour la production : l’intégration Railgun, une bibliothèque de pools de confidentialité, une couche d’abstraction pour les fournisseurs, et une implémentation de compte post-quantum 4337.

Le portefeuille qui en sait trop sur vous

La plupart des portefeuilles fuient des informations. Chaque appel RPC, chaque vérification de solde, chaque approbation, le nœud de l’autre côté le voit. Kohaku a été conçu pour combler cette lacune, du moins pour les utilisateurs prêts à l’exécuter.

Nicolas Consigny de la Fondation Ethereum a publié la feuille de route Kohaku, décrivant le projet comme un SDK qui expose des primitives de confidentialité et de sécurité robustes, accompagné d’une extension de navigateur pour utilisateurs avancés dérivée d’Ambire. La feuille de route cible d’abord le réseau principal, puis les Layer 2 qui ont atteint au moins la phase 1. Les envois privés, les réceptions privées, les demandes de paiement privées, et la vue agrégée des soldes à travers des protocoles protégés sont tous sur la liste des fonctionnalités. Tout comme un kill-switch post-quantum. Peu de portefeuilles pensent aussi loin.

Consigny a aussi noté sur X qu’une démo est attendue lors de l’EF Devcon, avec le code disponible gratuitement dans le monde entier via trois dépôts : le dépôt principal kohaku, l’extension de navigateur, et kohaku-commons.

Vitalik Buterin a approuvé la base de code sur X, la traitant comme une priorité de premier ordre plutôt qu’un projet de recherche périphérique.

Une adresse par application. Piratages RPC. Serveurs TEE.

La feuille de route va plus loin que les transactions privées. Le comportement par défaut du portefeuille sous Kohaku inciterait à utiliser une nouvelle adresse à chaque connexion à une dApp. Un seul compte par dApp est la ligne directrice. L’idée étant que la traçabilité globale des adresses soit brisée au niveau de la connexion, pas seulement au niveau de la transaction.

Il y a aussi une proposition pour un « serveur oblivieux », exécutant les interactions eth_call via TEE plus des configurations ORAM. L’objectif est de lire l’état de la blockchain sans exposer les emplacements de stockage que l’utilisateur touche. Les TEE comportent des risques connus, attaques par canaux auxiliaires, vulnérabilités SGX, dépendances de confiance envers les fournisseurs de matériel. La feuille de route en est consciente.

Helios, le client léger d’a16z, est intégré directement dans l’extension de navigateur. Les utilisateurs vérifieraient l’état de la chaîne localement plutôt que de faire confiance à un fournisseur RPC. La solution de secours vers un RPC classique est également présente, contrôlée par un kill-switch.

Hegota est l’autre moitié de cette équation

Les preuves ZK de Railgun gèrent le cryptage de la protection. Mais assurer que ces transactions protégées soient incluses de manière fiable sur la chaîne est un problème distinct, et c’est là que la prochaine mise à niveau Hegota intervient.

La feuille de route de la confidentialité L1 de Vitalik publiée sur Ethereum Magicians plus tôt cette année expliquait comment des nonces avec clé empêcheraient le lien entre adresses au niveau du protocole. Les transactions privées dépendent d’une inclusion équitable et non censurée dans les blocs. Sans cela, un constructeur pourrait discrètement filtrer les transactions protégées.

FOCIL, proposé pour la fourche Hegota, répond précisément à cela. Le mécanisme permet à plusieurs validateurs d’assurer l’inclusion des transactions, éliminant le point unique de défaillance qu’un constructeur de blocs centralisé représenterait. Les contributeurs de Lido, selon un post de février sur Ethereum Magicians, ont officiellement soutenu FOCIL comme la mise à niveau principale pour Hegota. Huit des onze équipes clientes avaient déjà construit des prototypes avant la soumission de la proposition.

La feuille de route de la Fondation Ethereum prévoit une série de fourches s’étendant jusqu’en 2029. Les fonctionnalités de confidentialité apparaissent comme une couche horizontale distincte dans ce plan, et non comme une réflexion après coup.

La liste de collaborations est longue

Kohaku n’est pas un projet solo de la EF. La feuille de route mentionne Ambire, Wonderland, Railgun, Helios, PSE, Oblivious Labs, ZKnox, ainsi que plusieurs contributeurs individuels comme samczsun, Micah Zoltu, et pcaversaccio. L’équipe Walletbeat est également listée comme collaborateur attendu.

Le système de plugins permet aux équipes de portefeuilles d’adopter des parties du SDK plutôt que toute la pile. Un portefeuille ne souhaitant que des envois privés peut utiliser ce module. Une équipe voulant la configuration post-quantum 4337 complète peut l’implémenter à la place.

L’ERC-8086 a été évoqué dans le fil Ethereum Magicians comme une direction future possible, rendant le mode public-vers-private une propriété intrinsèque du jeton plutôt qu’une interaction externe avec un pool. Le post de Buterin sur les magiciens a reçu 73 likes et 14 000 vues depuis avril 2025, le fil étant toujours actif à la fin 2025.

La mise à jour du package @kohaku-eth/railgun, effectuée il y a 12 heures, était étiquetée « Version Packages (alpha) ». Le mot alpha joue un rôle dans cette étiquette.

ETH-1,25%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé