Payyの詳細:プライバシーと実用性を兼ね備えた垂直統合型のオンチェーンバンキングプラットフォーム
?原題:《デジタルキャッシュ:ステーブルコインをプライベートかつ使いやすくする」
編纂:Luiza、ChainCatcher
編者注: Payyは、ステーブルコイン、プライバシー保護型ブロックチェーン、法定通貨チャネルで構築された垂直統合型のオンチェーンバンキングプラットフォームです。友人や家族への支払い、商人やビジネスパートナーへの支払いに関わらず、Payyは日常生活のさまざまな支払いニーズを満たすシンプルで便利な支払いソリューションを提供することを目指しています。
Payyの親会社であるPolybase Labsは、Robot Ventures、DBA Crypto、6th Man Ventures、Orange DAO、Protocol Labsなどから資金を調達しています。この記事では、DBAの共同創設者であるJon Charbonneauが、ステーブルコイン市場の痛点とトレンド、そしてPayyの具体的な構造と競争優位性について詳しく説明しています。
デジタルキャッシュ
「純粋なピアツーピア版の電子現金は、金融機関を介さずに一方から他方に直接オンラインで支払いを送信できるようにします。」
ビットコインホワイトペーパーが発表されてから約17年が経過しましたが、世界には依然として実物現金の特性を持つデジタルキャッシュは存在していません。
長年の間、主な障害は資産そのものでした。ほとんどの人はビットコインではなく、ドルでコーヒーを買いたいと思っています。ステーブルコインはこの問題を解決しました。
現在、支払いチャネルが主な障害となっています。ほとんどのデジタルプロトコルは、実物現金の核心的な特性を保持していません。特に、実物現金は完全にプライベートです。私はあなたに1ドルを直接手渡すことができ、私たちはこの取引を全世界に宣言する必要はありません------しかし、これは現在の暗号通貨の運用方法とは正反対です。仲介者が関与する支払い(クレジットカードなど)でさえ、特定の信頼できるエンティティにのみ情報を開示する必要があります。
暗号通貨の透明なインフラが大規模に採用されると、ディストピア的なシナリオが生まれるでしょう。しかし、より可能性が高いのは、この透明性がほとんどの人々が暗号通貨を受け入れることを直接妨げるということです。人々は、提供される保証がオフチェーンの既存のシステムよりもはるかに劣るため、オンチェーントランザクションに移行することはありません:
l 一般ユーザーは、自分の完全な財務状況を簡単に特定し、公開できるシステムを受け入れません。「レンチ攻撃」(wrench attacks)やデータ漏洩が人々の生活を混乱させる業界では、ユーザーはより多くのプライバシーを求めるかもしれません。
l 機関は、自らのすべての操作を公開透明にすることが明らかにできません。今年初めに行われたTradFi調査によると、プライバシーの欠如は、機関がオンチェーン活動により多く参加することを妨げる第3の要因です。第2は規制であり、その後、規制の態度は積極的に変わりました。第1はリスクの認識(安全性やボラティリティなど)であり、これらのリスクは時間とともに自然に低下します。プライバシーは、業界が解決すべき最も重要な障害である可能性が高いです。

プライバシー時代がついに到来
歴史的に、スケーラビリティを優先することは、暗号通貨の収益化の道でした。より速く、より安価な新しいチェーンを作るだけです。対照的に、オンチェーンプライバシーは10年以上試みられてきましたが、ほとんど製品市場適合性(PMF)がありませんでした。したがって、暗号通貨の分野にしばらくいる場合、プライバシーを見落とすのは最も簡単です。しかし、現実は、プライバシーはほぼすべての既存のオフチェーン金融と明らかなPMFを持っています。暗号通貨の小さなサークルから抜け出すと、オフチェーンユーザーをオンチェーンに引き込むためには、オンチェーンプライバシーが不可欠な前提であることがわかります。

この状況はついに変わろうとしています:
規制環境
過去には、プライバシー技術の開発や使用は法的リスクを伴う可能性がありました。しかし最近、規制環境は変化しました。ここ数ヶ月の間に、米国証券取引委員会(SEC)は「Project Crypto」を発表し、国会は「GENIUS法案」を通過させ、「CLARITY法案」が二党の支持を得て、財務省はTornado Cashに対する制裁を解除し、委員のPeirceはデジタルキャッシュの金融プライバシー権を強く擁護しました:
"私たちは、人々がプライベートに通信できるだけでなく、プライベートに価値を移転できるようにするために具体的な措置を講じるべきです。これは、第四修正条項が制定された時代に、人々が実体のコインを通じて実現できたことです。"
コンプライアンスプライバシー
理念や技術の制約により、初期の多くのプライバシー技術は規制コンプライアンス(例えば、マネーロンダリング防止チェック)と互換性がありませんでした。彼らは完全なプライバシーを提供しましたが、十分なカスタマイズ性が欠けていました。技術の進歩と製品化に重点を置く開発者の参加により、コンプライアンスプライバシー技術は徐々に構築されています。ユーザーが必要とするのは、最低限の選択的な情報開示です。
ユーザー像
率直に言って、これまでのオンチェーンユーザーの大半は「ゴミコイン」を取引するオタクの集まりです。透明性は時には利点であり(NFTを自慢したり、Zoraのような公開取引を中心としたソーシャルアプリ)、またはそれほど重要ではありません(例えば、それは単なるミームコインです)。より技術に精通した初期ユーザーは、ある程度リスクを軽減するために時間をかけることもできます(例えば、複数のウォレットを匿名で管理し、中央集権型取引所(CEX)をミキサーとして使用するなど)。これは、資金を管理する企業、コーヒーを買う普通の人、または祖母の401k年金プランをオンチェーンに置く人々とは全く異なるユーザー像です。これらの新しいユーザーは、実用的で真のプライバシー保護を必要としています。
以上の点から、私はプライバシーがユーザー体験(UX)の大幅な向上であると考えています。私自身、複数の匿名ウォレットを通じて管理し、新しいウォレットを作成し、中央集権型取引所を利用して資金の関連性を切断し、クロスチェーンで送金し、新しいウォレットを税務ソフトウェアに同期させるなどの操作を行っていますが、これは面倒で疲れるプロセスです。私がこうする理由は、他のウォレットが「人肉検索」(doxxing)されるリスクを最小限に抑えるためです------個人使用(特に、ソーシャルアプリでの身元漏洩が容易になり、日常の消費活動が公開されることを避けたい場合)や職業用途(他の人が大きな資金の保有規模を簡単に特定し、推測できるため)においてです。
このように、これらの努力は効果が薄い可能性があります。ミスは簡単に発生し、オンチェーン分析ツールは行動パターンを追跡し、関連付けるのが得意であり、その能力は常に向上しています。これは、私がオンチェーンでより多くの活動を直接行うことを妨げることがよくあります。もしそれがそのウォレットに関連する全財務履歴を公開することを意味するなら、私は友人と夕食の請求書を分担するためにオンチェーン支払いを使用しません。このようなシナリオでは、私は最終的にTradFiチャネル(例えば、Venmo、Zelle)やホスティング型暗号チャネル(例えば、Coinbase CEXを通じて送信)を使用することがよくあります。私が本当に望んでいるのは、ピアツーピアの電子現金です。
プライバシーの階層
今、私たちはいくつかの重要な用語を明確にする必要があります:

透明( Transparent )
現在、ほとんどのオンチェーントランザクションは完全に透明です。各アドレスの残高、すべての履歴トランザクション、および完全なトランザクションの詳細を確認できます。
匿名( Anonymous )
匿名トランザクションは、関与する当事者(送信者および/または受信者)を隠します。トランザクションの内容(資産と金額)は依然として透明です。関連する当事者のトランザクションを直接隠すことは一般的ではありません。しかし、同様の目的のために、ミキサーはリンク不可能性を提供し、複数のトランザクションの中で最終的な送信者と受信者を混乱させます。例えば、あなたがTornado Cashに預金すると、誰でもトランザクションの内容と直接関与する当事者(あなたが送信者で、Tornado Cash契約が受信者です)を見ることができます。引き出しの場合、誰でもあなたのアドレスがTornado Cashから資金を受け取ったことを見ることができます。しかし、外部の観察者は、どの預金がTornado Cashのスマートコントラクトのどの引き出しに対応しているかを直接リンクすることはできません。
機密( Confidential )
機密トランザクションは、トランザクションの内容(資産および/または金額)を隠します。関与する当事者(送信者および受信者)は依然として透明です。ほとんどの実装は、関与する資産のみを公開し、トランザクション金額(およびそれに伴うユーザー残高)を隠します。「アリスがボブにUSDCを送信しました」とは見えますが、いくらのUSDCが送信されたかは見えません。これは、公開されていることが知られている従業員に給与を送信するなどのシナリオには十分かもしれません。この分野にはますます多くの実験があります。例えば、Solanaのトークン拡張は機密転送をサポートし、Arcのライトペーパーは信頼できる実行環境(TEE)を通じて選択的機密転送を提供する計画を説明しています。しかし、これまでのところ、採用率は非常に低いです。
強調すべきは、「機密」 と 「プライバシー」 には大きな違いがあるということです。ある人は、機密機能のみを提供するチェーンは「プライバシー」という言葉の使用を停止すべきだと考えています。なぜなら、チェーン上のすべてはプライバシーとは無関係であり、それは優れた金融監視ツールに過ぎないからです。

機密性だけでは、多くの(おそらく大多数の)金融シナリオには不十分です。これは、私たちがオフチェーンで慣れている状況よりも明らかに劣ります。ほとんどの人は、自分のすべての支払いの受取人を公に放送することは決してありません。これは、恥ずかしいトランザクション(例えば、OnlyFans、ギャンブル、麻薬の支払い)で最も顕著ですが、通常のトランザクションでも明らかに問題があります(例えば、それらを使用して誰かの財務状況を監視し、物理的に位置を特定することができます)。
プライバシー( Private )
多くのシナリオでは、真のプライバシーが必要です。つまり、トランザクションの内容と関与する当事者が隠されます。これは、私たちがTradFiで慣れている方法です。ここで重要な微妙な違いは、これらの情報が誰に対して機密であるかです:
l TradFi--トランザクションは一般の観察者に対して機密ですが、あなたは仲介者(銀行など)にそれらを表示することを許可します。彼らは適用される法律を遵守し、データプライバシーを保持したいと考えています(例えば、あなたのデータを漏洩させないように)。
l Crypto--非ホスティング型暗号通貨は、同様の仲介者が欠如しているため、トランザクション情報の開示の程度はしばしば不明確です。コンプライアンスプライバシーは、一定の最低限の開示(例えば、資金がハッキングによるものでないことを証明し、誰にも完全なトランザクションの詳細を開示しないこと)または選択的開示(許可された者が一般の観察者よりも多くの情報を取得できること)を必要とします。
ここで絶対的に優れた方法はありません。必要な透明性またはプライバシーレベルは、用途によって異なり、時間とともに進化します。ここには実際的な制約があります:
l 技術--異なるタイプのトランザクションは、そのプライバシーを保持する上で異なるレベルの複雑さを持っています。例えば、プライベートな送金を確立することは、通常、プライベートなトランザクションよりも簡単です。プログラム可能性と共有状態が事態を複雑にします。異なるスタイルの暗号学(例えば、ゼロ知識証明ZK、全同型暗号FHE、安全多者計算MPC、信頼できる実行環境TEEなど)は、それぞれ独自の制限とトレードオフを持っています。一律の解決策はありません。
l 社会--技術を離れて考えると、プライバシー、実用性、脅威抵抗能力の間には根本的なトレードオフがあります。完全なプライバシーは個人の自由にとって良いように思えますが、社会的不正行為(例えば、北朝鮮がハッキングによって得た資金を洗浄すること)を防ぐためには問題があります。私たちは、ユーザーのレベルと社会のレベルで、さまざまなシナリオに対して合理的なバランスを見つける必要があります。
Payy
DBAは昨年Payyに投資しました。なぜなら、彼らは私たちが見た中で最も使いやすいオンチェーンプライバシーソリューションを構築したからです。これは、プライバシー機能を考慮しなくても、私が使用した中で最も便利な暗号通貨アプリです------ほぼ毎日使用しています。
Payyは、殺し屋アプリを構築し、そのアプリを支えるために必要な専用インフラを構築した垂直統合型のオンチェーンバンキングプラットフォームです:
l Payy Network:デフォルトでコンプライアンスプライバシー機能を備えた最初のステーブルコインパブリックチェーン。
l Payy Wallet:Payy Networkに基づいて構築された最初の非ホスティング型バンキングアプリ。
両者はすでにオンラインで、現在、世界中の数千人のユーザーに実際の価値を提供しています。
Payyの最終目標は、誰もが自分の銀行になれるようにすることです:自己管理を維持しながら、従来の個人銀行業務の核心サービス------貯蓄、消費、投資、貸付を代替します。これをオンチェーンで構築することで、グローバル化を実現し、コストを削減(より速く、より安価なサービスを実現)します。
Payy Wallet
プライバシーステーブルコイン支払い
Payy Walletの最初の製品は、Venmoに似た機能を持つアプリですが、暗号通貨のすべての利点を兼ね備えています。Payyを使用すると、プライベートで無料、即時に世界中の誰にでもドルを貯蓄し、送信できます。
その核心的なデザインの革新は、従来のリンク(iMessage、Signal、Telegramなどの任意のプラットフォームを介して送信可能)を介してプライベートに送金をサポートすることです。例えば、最初にクリックした人は数秒で10ドルをプライベートに受け取ることができます。
具体的な運用プロセスは次のとおりです:
l 支払いを開始する際、サリーは彼女のスマートフォン上でZK証明を生成し、有効なトランザクションを作成したことを証明します。サリーは証明をシーケンサー(Sequencer)に送信しますが、完全なトランザクションデータ(送信者、受信者、資産、金額など)は彼女のデバイスから決して離れません。
l シーケンサーはトランザクションを確認し、サリーの資金を新しい一時的なウォレットに移動します。
l Payy Walletは、その新しいウォレットの秘密鍵を含むリンクを生成します。サリーはそのリンクをボブに送信します。
l ボブはリンクをクリックし、資金を一時的なウォレットから彼自身のウォレットに移動するトランザクションを生成します。

全体のエンドツーエンドプロセスは非常にスムーズで、誰かに送金するのに約10秒かかります:

受取人はリンクをクリックするだけで即座に資金を受け取ることができます。受取人がまだPayy Walletをインストールしていない場合、リンクは彼らに設定プロセスを完了するように誘導します------それでも、アプリをダウンロードし、ウォレットを作成し、資金を受け取るのに約20秒しかかかりません:
この取引プロセスは、新しい支払いネットワークの「コールドスタート」問題を解決しました。
TradFiでは、設定プロセスはKYCのために挑戦的です。ホスティング業者や仲介者は、金融サービスを提供するために身元確認を完了する必要があります。この入門の複雑さは、ユーザーにとって意味のある採用障害をもたらし、サービスプロバイダーに重いコストと時間の要求をもたらします。
非ホスティング型暗号サービスはKYCの障害を軽減しますが、単純な暗号支払いの設定は固有の分裂基準のために同様に悪いユーザー体験の問題を引き起こします。あなたは夕食の請求書を分担したいが、あなたはBaseにUSDCしか持っておらず、あなたの友人はSolanaにUSDCを持っていて、レストランのオーナーはTronのUSDTしか受け入れません。この問題は改善されていないようです。

Payyはこれら二つの障害を解決しました:
l 非ホスティング--登録が簡単です。KYCは不要です。アプリをダウンロードするのに数秒しかかかりません。
l リンク支払い--既存の配布プラットフォームを利用して、共有基準の欠如の問題を克服します。誰かにどこでもリンクを送信するだけで、彼らは数秒で資金を受け取ることができます。Payyは、QRコードを介して支払いを行ったり、支払いリクエストリンクを送信することも可能です(送信プロセスと同じですが、方向が逆です)。
Payyには、一般ユーザーを引き付ける「標準装備」となるいくつかの顕著な機能もあります:
l $USD :現在、基盤としてUSDCを使用していますが、残高は直接$USDとして表示されます。
l 無料送金:ユーザーには「ガス代」の概念を隠します。ユーザーは暗号通貨の知識を持たずに、登録、受取、送金を完了できます。
これは、私が普通の人々に見せる唯一の暗号アプリケーションです。
Payy Card
Payyは最近、「暗号版Venmo」を超え、Payy Cardを発表しました------初のプライベート非ホスティング型ステーブルコインカードです。これで、世界中のVisaカードを受け入れる場所でプライベートにステーブルコインを使用して消費できます。このカードはデジタル版(Apple Payなどに追加可能)と実体版(スワイプ時に光ります)を提供します。
Payy Cardを使用するたびに、システムは証明を生成し、Payy Networkがオンチェーンでトランザクションを確認し、リアルタイムであなたのPayy Walletの残高から消費金額を差し引きます。
ここでのプライバシーレベルを明確にする必要があります:
l リンク支払い:完全にプライベートです。トランザクションの送信者、受信者、金額はユーザーのデバイスから決して離れません。その他のすべての人(シーケンサー/証明者でさえ)には、ZK証明と一部のハッシュ値しか見えません。
l Payy Cardトランザクション:TradFiのプライバシーレベルに近いです。外部の人は何も見えませんが、プロバイダー(VisaやPolybase Labsなど)はいくつかの重要なデータ(KYCやカード支払い情報など)を収集します。これは法律で要求されています。カードで支払いを行う際には、これは回避できません。
重要なのは、他の自己ホスティング型暗号カードとは異なり、あなたはオンチェーンデータから何の情報も見ることができません。ユーザー本人(VisaやPolybase Labsでさえも)を除いて、誰もユーザーのTradFi Visa支払いデータをPayy Network上のオンチェーンアドレスや活動と関連付けることはできません。なぜなら、オンチェーントランザクションは完全にプライベートだからです。
現在市場に出回っている多くの主流の暗号通貨カードは、そのオンチェーントランザクションが完全に公開されています。カードプロバイダーはユーザーのKYCデータ、支払いデータ、および関連するオンチェーン履歴を明確に見ることができます;一般の観察者でさえ、ユーザーのカード消費記録をそのオンチェーンアドレスと関連付けることができます(例えば、誰かがカード取引を行ったのを見た場合、タイムスタンプを確認してブロックエクスプローラーで確認するだけです)。これは非常に高く、不要なリスクです。

法定通貨出入金チャネル(Fiat Ramps)
暗号原生ユーザーは、CEXを通じて簡単に出入金できます(Polygon USDCを送信/受信するだけです)。Apple Payの入金も迅速で無料ですが、限度額があり、出金には使用できません。Payy Walletの銀行振込はアルゼンチンで開始されましたが、ほとんどの国(例えば、アメリカ)ではまだ開通していません。
暗号原生ユーザーにとっても、Payy Walletに直接ACH(自動クリアリングハウス)を統合する方が便利です。そうすれば、CEXは必要ありません。さらに重要なのは、真のブレークスルーは、すべての人がPayyを使用できるようにすることですが、一般ユーザーにはCEXがありません。私の80歳の家主がACHを通じて即時かつ無料で出金でき、暗号通貨に触れていることを知らない限り、私は彼女にPayyで家賃を支払うことを受け入れてもらうことはできません。幸いなことに、Payyはアメリカでこの機能を近日中に導入し、他の国にも徐々に拡大していく予定です。これにより、プロセス全体が誰にとってもシームレスに接続され、暗号チャネルを使用していることを知らなくても済むようになります。
将来の製品と収益モデル
Payyは、従来の銀行業務の二つの核心柱------ドル貯蓄と消費を置き換えました。次に、投資と貸付の分野に拡大します:米国債関連製品などの収益製品が開発中であり、より広範なDeFi機能をサポートするためにプライバシーインテリジェントコントラクトを追加する予定です。進展にご期待ください。
後者は、より魅力的な収益経路を提供します。デジタルキャッシュは世界にとって素晴らしい製品ですが、支払い手数料は興奮を呼ぶビジネスモデルではありません------これがPayyが送金を無料にしている理由です。より複雑な取引(取引手数料やMEV、最大抽出価値)や収益製品に手数料を課すことは、成熟した利益を生むモデルです。

Payyがプラットフォームモデルに拡大するにつれて、収益機会も増加します。Payy Walletは現在Payy Network上で唯一のアプリケーションですが、この状況はすぐに変わります。Payy Networkはすぐに外部の開発者に開放され、すでに多くのスタートアップパートナーが入居を待っています。開発者はコンプライアンスプライバシー、貴重なユーザー群、さらにはPolybaseのAPIを通じて、先ほど議論した内蔵法定通貨出入金チャネル(および再利用可能なPayyのKYC、これは法定通貨チャネルの必要条件です)を取得できます。プロジェクトは通常、異なる国のために個別の出入金チャネルを組み込み、各チャネルに対してユーザーにKYCを行う必要があります。
Payy Network
プライバシーステーブルコインに特化
現在、ほとんどのパブリックチェーンは汎用プラットフォームであり、明確な製品市場適合性(PMF)が欠けており、明確なポジショニングもなく、差別化もありません。
しかし、最も成功したパブリックチェーンは、特定のシナリオに特化して構築されたチェーンです。Hyperliquidは小型協調ポジショニングバリデーターを通じてオンチェーントランザクションを最適化し、キャンセルされた注文を優先処理します;ビットコインはプルーフオブワークと極めてシンプルなUTXOモデルを通じて、自主通貨と支払いを最適化します。
同様に、Payy Networkはオンチェーン消費者銀行サービスの提供を最適化することを目指しています。具体的には、銀行を置き換えるには、最初からステーブルコインを中心に構築し、プライバシーを考慮する必要があります------これがPayy Networkの核心的なポジショニングです。これは、閉じた環境で抽象的に構築されるのではなく、最初の「殺し屋アプリ」(Payy Wallet)と同時に開発されます。なぜなら、そのようなインフラがなければ、Payy Walletはまったく実現できないからです。
したがって、Payy Networkは非常にターゲットを絞ったアーキテクチャを採用しており、その多くの核心機能は他のプライバシー型パブリックチェーン(Zcash、Aztecなど)と一脈相承です:
l UTXOモデル:UTXOモデル自体にはプライバシー保護能力はありませんが、強いプライバシーを実現するには通常このモデルに基づいて構築する必要があります。アカウントモデルは情報漏洩の問題があり、プライバシー保護への適合性が低いです。
l クライアントサイドZK(クライアントゼロ知識証明):ユーザーはローカルデバイスでzk証明を生成し、完全にプライベートなトランザクションを作成します。
他のコンポーネントには:
l クロスチェーンブリッジ:現在Payy Walletに表示されている$USDは、Polygonを介って送られたUSDCです。Polygonを選択した理由は、HyperliquidのUSDCクロスチェーンブリッジがArbitrumと同様に、コストが低く、ほとんどのCEXのUSDCサポートを受けているからです。
l 運営者:現在、Polybase Labsがシーケンサー、証明者を運営し、データの可用性(DA)を維持しています。今後数週間で、DAはCelestiaに移行します。
クライアントサイドZK
ユーザーがPayy Networkでトランザクションを行うたびに、彼らはローカルのスマートフォン(クライアント)上でZK証明を生成します。これにより、彼らは入力ノート(input note)を消費する権利があることを証明し、出力ノート(output note)を生成しますが、すべての基礎となるトランザクションデータを開示する必要はありません。

この方法により、Payyはゼロ知識証明の「ゼロ知識」特性を真に発揮します。これは、StarkNet、ZKsync Era、Scrollなどの「ZK-rollup」と呼ばれるほとんどのパブリックチェーンとは対照的です------後者のより正確な位置付けは「有効性ロールアップ」(validity rollups)です。

現在、Payy NetworkはZcashが最初に導入したHalo2回路技術を採用しています。
UTXOモデル
Payyの状態モデルはUTXOに基づいています(ビットコインのように)、ほとんどのスマートコントラクトチェーン(ETHなど)がアカウントモデルを使用しているのとは異なります。
アカウントモデルでは、グローバルな状態が現在のアカウントセットとその残高を追








