为什么以太坊还需要 Kohaku?隐私问题不只发生在交易里
作者:Luna
本文为作者原创投稿,观点仅代表作者个人理解,ETHPanda 对内容进行编辑整理。
围绕 Kohaku,以太坊基金会内部相关团队近期开始更积极地向外界解释这项隐私相关工作的推进方向。社区已经对这个名字有不少关注,但也存在一些困惑:它究竟是一个钱包、一个协议,还是一组更底层的开发者工具?这篇文章将用更容易理解的方式,梳理 Kohaku 想解决的问题。
Kohaku 指向的不是一个单点功能,而是以太坊长期用户体验里越来越难绕开的主题:隐私。它把隐私协议、钱包体验、开发者工具和用户日常使用连接在一起,试图让这些能力不再只停留在研究论文或少数高级用户工具里。
如果用一句话概括:Kohaku 想做的,是让以太坊用户在使用开放网络时,仍然保有基本的信息边界。
一、先理解问题:以太坊为什么会有隐私焦虑?
以太坊的强大,很大程度上来自“公开”。交易、合约、资产流向、地址交互都可以被验证,也可以被任何人审计。这种透明性让开放金融、链上治理和可组合应用成为可能。
但同一套机制也带来了副作用:普通用户的链上行为几乎默认暴露。一个地址可能显示用户持有哪些资产、参与过哪些协议、什么时候收付款、和哪些地址有过交互,甚至能被推断出某些社交关系或经济状态。
在现实生活里,我们不会把银行卡流水、购物记录、社交关系和工资收入贴在公共公告栏上。但在链上世界,如果用户长期复用同一个地址,类似的信息暴露很容易发生。
所以,以太坊的隐私问题并不是“有没有人想隐藏坏事”这么简单。它更像是一个基础用户权利问题:当链上应用越来越接近真实生活,用户是否还能决定哪些信息应该公开,哪些信息只应在必要场景下被披露?
二、Kohaku Initiative 是什么?
Kohaku 是以太坊生态的一组 privacy-first tooling,也就是“隐私优先”的工具集合。它围绕钱包、隐私协议、开发者集成和用户体验展开,不是一个单独的消费级 App,也不只是某一个协议。
Kohaku 文档列出了面向 Railgun、Privacy Pools、Tornado 等隐私池协议的工具方向,其中部分仍处于 WIP 或 alpha 阶段;GitHub 仓库也在 5 月底继续合并相关实现与版本更新。因此,Kohaku 更像是一组仍在迭代中的隐私基础设施工具,而不是已经完全定型的产品。
它要回答的问题也很具体:以太坊已经有一些隐私协议和密码学能力,钱包和应用要怎样更容易、更安全、更自然地把它们接入真实使用场景?
💡 Kohaku 的关键词不是“神秘”,而是“可用”:把隐私能力变成钱包和应用可以调用、用户可以理解、生态可以迭代的基础组件。
三、为什么说 Kohaku 是一次“基础设施补课”?
过去几年,以太坊生态花了大量精力解决扩容、L2、账户抽象、模块化、数据可用性等问题。这些工作让交易更便宜、吞吐更高、应用部署更灵活。但对普通用户来说,另一个问题同样重要:我在链上做的事情,是否会永久、完整、无上下文地暴露给所有人?
隐私技术并不是今天才出现。问题在于,很多隐私方案长期停留在协议层、研究层或高阶用户层。用户需要理解复杂概念,钱包需要额外适配,开发者也缺少足够顺手的集成方式。于是,隐私能力虽然存在,却没有成为默认体验的一部分。
Kohaku 正是在补上“从协议到体验”的中间层。隐私不应只是某个独立工具的卖点,也可以逐步进入钱包设计、账户管理、RPC 访问、资金流转和开发者接口这些更日常的环节。
四、Kohaku 可能正在解决哪些具体问题?
1. 钱包层隐私:隐私必须进入入口
钱包是绝大多数用户进入以太坊的第一入口。如果隐私能力不能进入钱包,它就很难被普通用户真正采用。
今天用户连接 dApp 时,往往会直接暴露一个长期使用的地址。这个地址可能同时用于 DeFi、NFT、社交、收款和投票。一旦这些行为被串联起来,地址就不再只是一个技术标识,而变成了一份可被分析的公开档案。
Kohaku 文档中提到的“many accounts, many you”提供了一个直观思路:现实中,一个人会在不同场景中使用不同身份。对应到链上体验,钱包也可以让用户更容易为不同 dApp、不同用途创建和管理不同账户,并用更隐私友好的方式完成充值和使用。
2. 交易隐私:从“全公开”走向“可控制的可见性”
以太坊交易默认透明,发送方、接收方、金额和交易数据都可能被看到。但并不是所有交易都需要向全网永久公开完整上下文。
这并不意味着要把以太坊变成一个完全黑箱的系统。更合理的方向是“可控制的可见性”:用户在必要时可以证明、披露、审计,但不必把所有信息无差别暴露给所有观察者。
Railgun、Privacy Pools 等隐私池协议尝试提供这样的能力。Kohaku 的角色,则更像是帮助钱包和应用把这些协议能力接入到可用体验中。
3. RPC 与网络隐私:查询本身也会泄露信息
很多人谈链上隐私时,只关注交易是否公开,却忽略了另一个问题:钱包查询链上数据时,也可能泄露用户在看什么、查什么、关心哪些地址。
钱包通常需要通过 RPC 获取链上信息。如果所有请求都经过中心化 RPC 服务,用户的查询行为本身也可能形成画像。Kohaku 文档因此提到 private RPC、用户自定义 RPC、轻客户端以及通过 Helios 这类 light client 验证不可信 RPC 返回结果等方向。
这类工作听起来不如“隐私交易”醒目,但对真实用户体验非常关键。因为隐私不仅发生在发交易的那一刻,也发生在钱包加载余额、浏览历史、连接应用和请求数据的每一个环节。
4. 开发者可用性:隐私不能只停留在论文里
隐私技术要进入主流应用,开发者必须能够低成本理解和集成。否则,再强的密码学能力也只能服务少数熟悉底层机制的团队。
Kohaku 通过工具包、文档和钱包实现,把这些问题拆成开发者更容易接触的模块:哪些隐私协议可以接入?钱包如何处理账户?用户如何完成 shield / unshield?如何在保护隐私的同时保留必要的证明能力?
这些工作不只需要代码,也需要生态理解。钱包团队、协议团队、应用开发者和普通用户都需要更清楚地知道:Kohaku 到底在解决什么问题,以及这些能力会如何进入日常使用。
五、几个常见误解:隐私不是一个单薄口号
误解一:隐私就是匿名犯罪工具
这是最常见、也最容易把讨论带偏的误解。现实中,隐私是普通人的基本需求:你不会希望所有支付记录、资产状况和社交关系被陌生人随时查询。链上隐私也是同样的逻辑。
当然,隐私工具需要面对滥用风险,也需要探索证明、披露和风控机制。但不能因为存在风险,就把所有用户的合理隐私需求一并否定。
误解二:以太坊已经有隐私协议,所以问题解决了
“有工具”和“用户能自然使用”之间有很大距离。普通用户不会为了每一次日常交互研究复杂协议,也不会主动承担高门槛操作带来的安全风险。
因此,真正关键的是把隐私能力做进钱包、默认流程和开发者接口里。只有当用户不需要成为密码学专家,也能做出更安全的选择,隐私才算进入了产品层。
误解三:Kohaku 是一个单独产品
Kohaku 不是一个单一产品,而是一组围绕隐私协议工具包、钱包实现、最佳实践、RPC 隐私和开发者集成展开的工作。
因此,评价 Kohaku 不只是看它有没有推出一个独立 App,也要看这些工具能否被更多钱包和应用吸收,成为默认体验的一部分。
误解四:隐私和合规一定冲突
隐私和合规之间确实存在张力,但并不必然是二选一。未来更重要的方向可能是最小化信息暴露、选择性披露、可验证声明、风险隔离和用户授权。
也就是说,好的隐私设计不是让所有信息都消失,而是让信息只在合适的场景、以合适的粒度、向合适的对象披露。
六、这些能力进入钱包后,用户会感受到什么?
如果 Kohaku 这类工作被更多钱包采纳,普通用户可能首先感受到的不是复杂的密码学概念,而是几个更贴近日常使用的变化。
钱包可能更鼓励用户按场景管理账户,而不是把所有行为都绑定在一个长期地址上。
隐私协议的使用门槛可能下降,但这取决于钱包集成、协议成熟度和安全审计进展。
钱包可能更重视 RPC、查询和网络层泄露问题,用户保护的不只是交易本身,也包括查询行为。
用户可能拥有更多选择:什么时候公开、向谁公开、公开到什么程度。
这些变化不会一夜之间完成,也不意味着所有钱包都会立刻内置复杂隐私功能。但它们指向同一个方向:以太坊用户体验的成熟,不应只体现在更便宜、更快,也应体现在更安全、更有边界感。
七、开发者需要关注什么?
对开发者来说,Kohaku 的重点不是要求所有应用立刻转向隐私优先,而是让隐私能力变得更容易理解、测试和集成。
过去,许多应用默认要求用户连接同一个地址,并把所有交互建立在地址可追踪的前提上。随着隐私工具逐步成熟,产品团队可以重新思考:是否支持更细粒度的身份?是否减少不必要的数据暴露?是否把隐私保护做成更自然的默认流程,而不是隐藏在高级设置里?
对钱包团队尤其如此。钱包不只是签名工具,也是用户身份、资产、权限和信息边界的管理层。Kohaku 的价值,最终要看这些复杂技术能否被转译成简单、可信、低摩擦的交互。
结语:隐私是以太坊走向日常化的一块拼图
如果以太坊只是少数开发者和交易者使用的开放账本,那么透明性带来的隐私压力或许还不那么明显。但如果以太坊要承载更广泛的支付、身份、社交、组织协作和金融活动,隐私就不再是边缘议题。
Kohaku Initiative 的重要性正在于此:它不只是提出“以太坊需要隐私”,而是把隐私放回钱包、协议和开发者工具这些真正影响用户体验的位置。
Kohaku 仍在建设和迭代中,但它回应的问题非常现实:在一个默认公开的链上世界里,用户如何重新拥有选择权?
这或许也是以太坊下一阶段用户体验必须回答的问题。真正成熟的公共基础设施,不只是让每个人都能参与,也要让每个人都能在参与时保有合理的边界。
来源与参考
Kassandra 原始 X 分享:
Kohaku 文档:Privacy-first tooling for the Ethereum ecosystem
Kohaku llms-full 文档摘要:https://ethereum.github.io/kohaku/llms-full.txt
Kohaku GitHub 仓库:https://github.com/ethereum/kohaku
Kohaku GitHub Releases / alpha 版本更新:https://github.com/ethereum/kohaku/releases
作者 | Luna
编排 | 小白
👇 欢迎关注 ETHPanda 获取更多资讯!





