加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

保護隱私有多難?就連匿名幣也可能泄露你的秘密_MBL:MIM

Author:

Time:1900/1/1 0:00:00

在《哈利·波特》的世界里,當你需要在決斗中阻止某人泄露你的秘密計劃或胡言亂語時,有一個方便的咒語,它被稱為Mimblewimble,也被稱為“綁舌頭的詛咒”。這同時也是針對加密貨幣的一種隱私技術的名字。

第一批使用Mimblewimble的幣種是Grin和Beam——都是在一月份推出的。但在一名獨立研究人員演示了一種攻擊后,引發了關于其底層協議隱私程度的爭論。Mimblewimble的支持者表示可以解決這個問題。但是Mimblewimble的局限性——以及最近幾周Zcash和Monero的漏洞——提醒我們,在數字貨幣領域保護隱私是多么困難。

IOTA基金會正與walt.id合作開發隱私保護登錄系統“Login With IOTA”:7月27日消息,IOTA 基金會正在與 walt.id 合作開發一種基于自我主權身份(SSI)的隱私保護登錄系統“Login With IOTA”,在此系統中用戶仍完全控制其數據,并能夠自行決定安全地共享信息,例如電子郵件地址以及通常需要重復提供的任何其他信息(地址、電話號碼、出生日期等),此外該系統將與 OpenID Connect(OIDC)等現有標準建立互操作性。

目前 walt.id 正和 IOTA 基金會合作開發,計劃在未來幾個月內實施該項目,并于 2022 年秋季正式推出第一個版本。[2022/7/27 2:41:18]

Mimblewimble的問題在于用的人不夠多

隱私幣的誕生是因為人們意識到比特幣根本沒有秘密。人們普遍認為比特幣交易是私密的,但警察和犯罪分子早就知道這是個錯誤的想法。所有比特幣交易數據都是公開和開放的,可供所有人分析;再加上一些策略性的傳票,要求加密貨幣交易所收集客戶的個人數據,弄清楚誰是誰是非常簡單的事情。

鏈上期權協議Phoenix Finance部署多簽系統以始終保護資金:官方消息,鏈上期權協議Phoenix Finance(原FinNexus)部署多簽系統,以始終保護資金。[2021/6/7 23:17:42]

這個過程已經發展成為一項大生意。聯邦采購數據顯示,美國聯邦調查局和國土安全部等機構現在每年花費數百萬美元購買軟件,以幫助追蹤交易背后的人員。因此,暗網在很大程度上轉向了隱私幣,希望能保持隱蔽。

這是一個艱巨的任務。以Mimblewimble為例,它的隱私來自于將大量交易收集到一個單一的、不可預測的程序包中。這使得作惡者很難分析具體的交易。

Grin和Beam使用的另一個組件稱為Dandelion,能夠確保在交易廣播給網絡中的其他節點之前進行聚合。

動態 | 礦業公司Bcause申請破產,債權人包括美國海關和邊境保護局:據The Block消息,Bcause Mining LLC 礦業公司已經啟動自愿申請破產程序。根據備案文件,Bcause的資產預計在100萬-1000萬美元之間,負債預計在100萬-1000萬美元之間。 申請破產的文件包含Bcause的債權人名單。根據名單,有擔保債權人包括富達實驗室等,無擔保債權人包括亞馬遜網絡服務 (AWS) 等。[2019/4/22]

但是前谷歌工程師IvanBogatyy說,這個協議是有缺陷的,因為攻擊者可以建立一個監聽其他節點的節點。這樣的“超級節點”幾乎總是會在聚合之前阻止交易,并且可以用來發現誰和誰之間進行了交易。

這一攻擊顯示了Mimblewimble的一個已知的局限性,卡內基梅隆大學的教授、Dandelion的設計者之一GiulaFanti說:

聲音 | 中國版權保護中心主任:DCI體系將對區塊鏈等技術進行體系化集成應用:據人民網報道,在3月28日召開的2019CPCC中國版權服務年會上,中國版權保護中心主任段桂鑒在開幕致詞中表示,中國數字版權唯一標識(DCI)體系將實現將人工智能、大數據、云計算、區塊鏈及虛擬貨幣結算等先進前沿技術進行體系化集成應用,以建立“利益分享機制+快速維權機制”兩大創新機制為驅動,全力迎接和保障全媒體時代的著作權人價值實現最大化,加快打造著作權人和社會大眾的利益共同體和同心圓。據悉,中國數字版權唯一標識(DCI)標準聯盟鏈由中國版權保護中心聯合新浪微博、迅雷、京東商城等互聯網平臺發布。其中,迅雷為DCI體系提供區塊鏈技術支持。[2019/3/30]

“我認為普通用戶可能比實際使用這項技術的人更驚訝。”

她補充道,問題的一部分在于這兩種幣還沒有被更多人使用。更多的交易意味著更快的聚合,使得超級節點更難從中找出特定的交易。Fanti指出,這一原則適用于許多匿名技術,這些技術通常依賴于在人群中隱藏自己。

Grin開發者表示這類攻擊并沒有那么可怕。Grin的開發團隊表示,他們很清楚Mimblewimble的隱私模型并沒有解決這個問題,并一直致力于尋找解決方案。Beam方面則表示,他們已經通過使用使聚合更有效的誘導性交易來緩解這個問題。

伊利諾伊大學教授、Zcash基金會董事會成員AndrewMiller指出,不過,證明理論上的攻擊是低成本且實際的仍然是有用的。“它改變了現狀,”他說。“這甚至不需要付出太多努力。這表明,考慮到目前的網絡規模,這個問題有多么普遍。”

側通道攻擊可能危及隱私

斯坦福大學密碼學研究員FlorianTramer表示,作為一個相對年輕的協議,Mimblewimble還不能提供與Zcash和門羅相同的隱私保護。他補充道,它們存在的時間更長,依賴于經過實戰檢驗的密碼技術,如環簽名和零知識證明。

“在這個領域要解決的大問題是我們對隱私的期待來自不同的技術。”

即便如此,根據Tramer的說法,隱私問題仍然棘手。他最近發表了一系列針對門羅和Zcash的攻擊,這些攻擊之所以引人注目,是因為它們甚至不需要使用復雜的密碼學。他補充稱:

“這是人們付出了大量努力的領域。但當你從更宏觀的角度來看,看看這些系統是如何相互作用的,你就會意識到,保持事物的匿名性和私密性,要比僅僅糾正密碼方面的問題困難得多。”

在這種情況下,Tramer和他的同事們開發了“側通道攻擊”,這種攻擊瞄準的是私人錢包和面向公眾的網絡之間的交互。因為交易的細節是加密的,所以錢包需要檢查它看到的每一筆交易是否是與自己有關。

Tramer的團隊發現,錢包根據問題的答案執行不同的密碼檢查。對手方可以通過注意時機和行為上的細微差別了解到很多東西。使用Tramer開發的技術,攻擊者可以發現網絡中任何匿名交易的收款人,并定位持有公共地址私鑰的計算機的IP地址。

這些漏洞已經告知門羅和Zcash,Tramer說他很高興看到兩個團隊很快就修復了這些漏洞。Monero的修復方式相當簡單,因為它的設計已經試圖將錢包和網絡分開;重疊實際上是一個必須填補的漏洞。

Zcash有一個更棘手的問題,因為錢包和網絡進程是相互連接的。這在一定程度上是網絡的原生問題,包括在比特幣的基礎上添加隱私技術,而不是從零開始。這種攻擊之所以成為可能,部分原因是由于在構建客戶端時沒有考慮到隱私和匿名性。這是Zcash團隊非常清楚的,Tramer說。

這些問題都得到了解決,而且就目前而言,隱私幣的匿名性仍遠遠超過比特幣交易,后者可以被監控,并在事后多年進行追蹤。Miller說,社區將需要密切關注其他類型的側通道攻擊,特別是如果目的與隱私幣應用有關。例如,使用Zcash、門羅或Grin為在線服務付費可能會帶來新的問題,即當你與應用程序交互時,會泄露哪些類型的信息。

Tramer說:

“這是新型的攻擊類型,但我認為人們已經開始關注這個問題了。以隱私為中心的幣種有著堅實的密碼基礎。然而,要想保持低調,關鍵在于如何在實踐中使用它們。”

Tags:MBLMIMMERTRAMBLOXMIM幣Mercurity.financeUltra NFT

火必下載
國際貨幣基金組織劉巖:在法律上對數字貨幣進行定義是監管的基礎_數字貨幣:liberty幣1978

作者:小新??采訪:余野本文來源:微信公眾號新金融評論進入數字地球和數字經濟的時代,貨幣也進入了新的演進軌跡.

1900/1/1 0:00:00
關于以太坊伊斯坦布爾硬分叉,我們需要了解這些(附用戶指南)_以太坊:加密貨幣是不是騙局

譯者:ECN以太坊中國 編者注:原標題為《伊斯坦布爾硬分叉:我們需要了解的事》以太坊網絡第八次升級——伊斯坦布爾硬分叉,定于2019年12月6日進行.

1900/1/1 0:00:00
評論:監管的前提,是清楚界定數字資產的準確涵義_數字資產:數字貨幣

近期管理機構鋪天蓋地地推出監管風暴,媒體推波助瀾地形成宣傳攻勢,一定程度遏制了幣圈的不良風氣,對于構筑風清氣正回歸初心的良好環境,促進區塊鏈技術造福于人和服務社會及經濟,起到積極的引領作用.

1900/1/1 0:00:00
央行原司長談數字貨幣、區塊鏈運用和金融科技發展_數字貨幣:人工智能幣有哪些

來源:新京報 中國人民銀行科技司原司長、國家信息化專家咨詢委員會委員陳靜。新京報攝影記者吳江關于數字貨幣的發展,中國人民銀行科技司原司長、國家信息化專家咨詢委員會委員陳靜建議,在數字經濟時代,中.

1900/1/1 0:00:00
中本聰究竟有多少BTC,它們又被放在何處?_比特幣:pigeoncoin

原創、來源:?Chain.info中本聰究竟有多少BTC?這個問題看似很簡單,但時至今日仍未能有定論.

1900/1/1 0:00:00
木馬來襲,五千臺電腦淪為挖礦“黑勞工”_MINE:Nominex

文:凱爾 來源:蜂巢財經 編者注:原標題為《五千臺電腦淪為挖礦“黑勞工”!》加密貨幣業興起,不但帶來一個新興市場,也引誘來唯利是圖的黑產團伙,其中之一是挖礦木馬.

1900/1/1 0:00:00
ads