Sıfır Bilgi için Pratik Kullanım Örnekleri

Elyaz Aliverdiyev
5 min readSep 19, 2022

Nick DiPrinzio tarafından

Sorun

Aleo, sıfır bilgi kriptografisinden yararlanarak tamamen özel uygulamalar sunan ilk Layer-1 blok zinciridir. Aleo CEO’su ve kurucusu Howard Wu’ya göre, “Aleo’yu varsayılan olarak özel, açık kaynaklı ve web için inşa edilmiş bir blok zinciri olarak tasarlayarak, Aleo’nun blok zincirinin benimsenmesindeki eksiklikleri gidermek için benzersiz bir konuma sahip olduğuna inanıyoruz”. Geliştirici olmayanlar için bu oldukça ağız dolusu ve anlaşılması zor bir ifade olabilir. Peki tüm bunlar ne anlama geliyor ve sıfır bilgi kriptografisi neyi çözüyor?

Bitcoin veya Ethereum gibi blok zinciri protokolleri ele alınırken, genel nüfus genellikle bunlardan her türlü bilgiyi “gizleyen” “merkezi olmayan ağlar” olarak bahseder. Bu popüler inanışın aksine, bu protokoller varsayılan olarak gizli değildir ve neredeyse tüm veriler (genel adresler ve işlem karmaları/id’leri dahil) ilgili ağlarında saklanır, toplanır ve tanımlanabilir. Özünde bu, işlem türünün, işlem tutarının ve işlem zaman damgalarının herkese açık bir cüzdan adresine tam olarak bağlanabileceği anlamına gelir (Ethereum’un blok gezginine göz atın https://etherscan.io/). Bu protokoller Web3 ekosisteminin gelişiminde önemli bir işlev görürken, bu ağlarda gizlilik ve kişisel şeffaflık sunulmamaktadır. İşte bu noktada sıfır bilgi devreye girmektedir.

Sıfır Bilgi Benimseme

Kripto kendi içinde niş bir sektördür. Web2 dünyasıyla karşılaştırırsanız, Web3 hala ön geliştirme aşamasındadır (tüm abartılara rağmen). Bu niş Web3 endüstrisinin içinde, bugün niş içinde bir niş olan sıfır bilgi kriptografisinden yararlanan projeler bulunmaktadır. Ancak blok zinciri teknolojisi, çözdüğü temel sorunlar nedeniyle muazzam bir çekiş kazanmıştır. İster veri depolama ve güvenlik, ister işlem işleme ve aracılar, isterse de finansal erişimin iyileştirilmesi olsun, bu nedenlerle blok zinciri şirketlerine milyarlarca dolar yatırım yapılmıştır.

Sıfır bilgi, bireylerin özel verilerinin kontrolünden vazgeçmeden kişiselleştirilmiş web hizmetleri dünyasına erişmelerine olanak tanıdığından, blok zincirleri ve Web3 için gizlilik ve güvenlik çözümlerinin geliştirilmesinde ön planda olmuştur. Tüm bunlar kulağa harika gelse de, teorik fikir ile fiili benimseme arasında büyük bir kopukluk var.

Bunun bir nedeni, sektörün geliştirici olmayanlar için eğitim kaynakları sağlayamamasıdır. Aleo da dahil olmak üzere çoğu protokol, herkesin kendini eğitmesi için beyaz kağıtlar (sayfalarca bilgi) yayınlamaktadır. Bunlar genellikle uzun, kafa karıştırıcı ve tam olarak anlamak için yetkin bir matematiksel altyapı gerektiriyor. Bununla birlikte, pratik sıfır-bilgi kullanım örnekleri bu eğitim engelini ortadan kaldırabilir ve sıfır-bilgi uygulamalarının günlük hayatımızda nasıl kullanılabileceğini gösterebilir.

Aleo gerçek dünya uygulamaları için gizlilik sorununu çözüyorsa, nasıl çalışıyor? Blok zinciri konusunda derin bir anlayışa sahip geliştiriciler veya entelektüeller olmayanlar, blok zinciri teknolojisinin günlük uygulamalara nasıl uygulanabileceğini açıklamakta hala zorlanıyor. Bu da akla şu soruları getiriyor: Eğer ZKP’ler (sıfır bilgi kanıtları) Web3'ün bir özelliği olarak gizliliği mümkün kılıyorsa, bunların gerçek dünyadaki uygulamaları nelerdir? Gelin bu kullanım alanlarından bazılarına derinlemesine bir dalış yapalım.

Geleneksel/Pratik Kullanım Örnekleri

Pek çok kişinin ilişkilendirebileceği bir örnek, kredi başvurusunda bulunmaktır. İster borç konsolidasyon kredisi, ister ev geliştirme kredisi, ister sağlık kredisi veya düğün kredisi olsun, bu mali sıkıntıları aşmak için varlık belgeleri sağlamanız gerekecektir. Bu belgelerden bazıları şunları içerir:

  • Ehliyet, Sosyal Güvenlik kartı veya pasaport gibi kişisel kimlik belgeleri
  • W-2'ler, maaş bordroları veya dosyalanmış vergi beyannameleri gibi gelir kanıtları
  • Şirket adı, yöneticinizin adı ve telefon numarası dahil olmak üzere işveren bilgileri
  • Adınızı ve adresinizi içeren bir elektrik faturası veya bir kira sözleşmesi gibi ikamet belgesi

Ayrıca, çoğu kredi veren, kredinizi geri ödeme olasılığınızı belirlemek için bir kredi kontrolü yapacaktır. Bazı çevrimiçi kredi verenler alternatif kredi verilerine bakmaya başlamış olsalar da, yine de tipik olarak kredi puanınıza bakacaklardır. Bu finansal gereklilikler zorunlu olsa da, bazı verilerinizi suçlamaktadır. Kredi puanınız tek başına, bir fatura ödemesinde ne kadar geride kaldığınıza, geç ödeme gösteren hesap sayısına ve hesapları güncel hale getirip getirmediğinize bakar. Örneğin, ipotek kredisi veren kuruluşların bir ipotek kredisi başvurusunu değerlendirirken hangi ortak varlıkları kullandıklarına bir göz atın:

  • Hisse senetleri, tahviller, yatırım fonları, 401(K) ve emeklilik hesapları
  • Hayat sigortası nakit değeri
  • Diğer gayrimenkuller veya mülkler

Bu üçüncü taraf kredi verenlerin bir bireyin mevcut ve geçmiş mali geçmişinin tamamına erişebilmesi makul görünüyor mu? Kurumlar, işletmeler ve bireyler, bu bilgilerin gelecekte nasıl kullanılacağını bilmeden, masrafları kendilerine ait olmak üzere bu bilgileri ifşa etmek zorundadır. Sıfır bilgi bu sorunu çözmeye yardımcı olur.

Diyelim ki bir kredi alacaklısı, bu varlıklar hakkında herhangi bir özel veri bilmeden finansal geçmişinizi (örneğin kredi puanı, ikamet belgesi, hesap ödemeleri ve gayrimenkul) doğrulayabiliyor. Aleo’nun sıfır bilgi uygulamaları, borçluların sıfır bilgi kanıtlarını kullanarak bilgilerini gizlemelerine olanak tanıyacaktır. Aynı zamanda, alacaklılar, herhangi bir nicel-özel bilgiyi ifşa etmeden bir bireyin başvurusunun mali kriteri karşıladığını doğrulayabilir. Bu, yalnızca geleneksel finansta değil, aynı zamanda merkezi olmayan ağlar dünyasında da birçok uygulamaya sahip olan her iki dünyanın da en iyisi senaryosunu temsil eder.

Web3 Kullanım Örnekleri

DAO’lar (Merkezi Olmayan Otonom Organizasyon) Web3 ekosistemlerinde son derece popüler olmuştur. DAO’ları, üyeleri tarafından kolektif olarak sahip olunan ve yönetilen internete özgü bir işletme gibi düşünün. Grubun onayı olmadan kimsenin erişim yetkisine sahip olmadığı yerleşik hazineleri vardır (onaylar oylama yoluyla gerçekleştirilir). Dolayısıyla DAO’lar tamamen özerk ve şeffaftır: akıllı sözleşmeler temel kuralları belirler, üzerinde mutabık kalınan kararları uygular ve herhangi bir noktada teklif, oylama ve hatta kodun kendisi kamuya açık bir şekilde denetlenebilir. Bununla birlikte, son zamanlarda DAO’larla ilgili endişeler bulunmaktadır.

Önden çalıştırma, dayanak varlığın fiyatını etkileyecek büyük bir bekleyen işlem hakkında önceden, kamuya açık olmayan bilgilerden yararlanmak için bir hisse senedi ticareti, opsiyon, vadeli işlem sözleşmesi, türev veya menkul kıymete dayalı takasa girmenin yasaklanmış bir uygulamasıdır. Mevcut haliyle DAO’larla ilgili sorun, hesap verileri veya bir yatırım için potansiyel teklif fiyatları konusunda gizliliğe saygı gösterilmemesidir. Örneğin Ethereum’da madenciler (işlem ücretlerini ve madencilik ödüllerini toplayanlar) işlemleri blok zincirine halka açık olarak ekler. Böylece madenciler blok zincirine gelen tüm işlemleri görebilmektedir. Bu da onlara “balinaları” (belirli bir kripto para biriminden büyük miktarlarda bulunduran bireyler ya da varlıklar) ya da blok zincirine dağıtılan büyük miktarlardaki kripto para birimlerini görme olanağı verir. Bu madenciler tokenları takas edebilir, önce kendi işlemlerini ekleyebilir ve gelecekteki işlemlerden kaynaklanacak fiyat değişimlerini bilerek arbitrajdan faydalanabilir. Bunu DeFi içeriden bilgi ticareti olarak düşünün.

DAO’ların bir topluluk fonlama platformu için gizlilik merkezli, denetlenebilir ve programlanabilir bir temel katman protokolüne ihtiyacı vardır. Hiçbir ortaklık, sendika ya da C-şirketi verilerini ya da potansiyel teklif fiyatlarını (kendi seçimleri olmaksızın) kamuya açıklamaz çünkü bu durum tekliflerinde ya da yatırımlarında ön sıralarda yer almalarını engeller. Aleo gibi bir sıfır bilgi yığını kullanmak, DAO’ların özel olarak fon toplamasına, DAO varlıklarını (token veya eşdeğeri) özel olarak ihraç etmesine ve özel bir DAO hazinesini yönetmesine olanak tanıyarak önden çalışma sorununu ortadan kaldıracaktır. Kulağa basit gelse de madenciler yalnızca sıfır bilgi kanıtını görebilecek ve yine bu kanıtlarda hangi nicel-özel verilerin şifrelendiğini bilemeyeceklerdir.

Kısaca

Sıfır bilgi kriptografisi kişisel veri gizliliği hakkındaki düşüncelerimizi değiştirerek pastamızı yiyebilmemizi sağlayacaktır. Dünya çapında daha fazla işletme ve birey bulut tabanlı çözümlerle entegre bir dünyaya geçiş yaptıkça, güvenlik ihlalleri daha da yakın hale geliyor ve gizliliği koruyan çözümlere daha fazla ihtiyaç duyuluyor. Aleo gibi sıfır bilgi destekli uygulama platformları ile kullanıcılar hem Web2 hem de Web3 ortamında gizlilik ihlallerinden korkmadan kişiselleştirilmiş çevrimiçi deneyimlerin keyfini çıkarabilirler.

Aleo ve sıfır bilgi kriptografisinin dünyayı nasıl değiştireceği hakkında daha fazla bilgi edinmek ister misiniz? Öğrenebilirsiniz:

  • Kim olduğumuz ve ne yaptığımız hakkında daha fazla bilgi için aleo.org adresini ziyaret edin
  • leo-lang.org adresinde kendiniz bir sıfır bilgi uygulaması yazmayı deneyin
  • En son güncellemeler için bizi Twitter’da takip edin: https://twitter.com/AleoHQ
  • Discord’da topluluğumuza katılın: aleo.org/discord

--

--