宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > DYDX > 正文

保护隐私有多难?就连匿名币也可能泄露你的秘密

作者:

时间:1900/1/1 0:00:00

在《哈利·波特》的世界里,当你需要在决斗中阻止某人泄露你的秘密计划或胡言乱语时,有一个方便的咒语,它被称为Mimblewimble,也被称为“绑舌头的诅咒”。这同时也是针对加密货币的一种隐私技术的名字。

第一批使用Mimblewimble的币种是Grin和Beam——都是在一月份推出的。但在一名独立研究人员演示了一种攻击后,引发了关于其底层协议隐私程度的争论。Mimblewimble的支持者表示可以解决这个问题。但是Mimblewimble的局限性——以及最近几周Zcash和Monero的漏洞——提醒我们,在数字货币领域保护隐私是多么困难。

清华大学张晓燕:监管加密货币旨在保护散户投资者的血汗钱:清华五道口金融学院副院长张晓燕表示,比特币等加密货币的监管政策是为了保护中小投资者,保护散户投资者的血汗钱。“加密货币交易缺乏有效监管,价格容易被操纵,导致价格忽上忽下、波动剧烈。中国的散户数量很多,中小投资者的共性是金融知识少,对加密货币的了解不够深刻。”(新京报)[2021/5/26 22:45:19]

Mimblewimble的问题在于用的人不够多

隐私币的诞生是因为人们意识到比特币根本没有秘密。人们普遍认为比特币交易是私密的,但警察和犯罪分子早就知道这是个错误的想法。所有比特币交易数据都是公开和开放的,可供所有人分析;再加上一些策略性的传票,要求加密货币交易所收集客户的个人数据,弄清楚谁是谁是非常简单的事情。

这个过程已经发展成为一项大生意。联邦采购数据显示,美国联邦调查局和国土安全部等机构现在每年花费数百万美元购买软件,以帮助追踪交易背后的人员。因此,暗网在很大程度上转向了隐私币,希望能保持隐蔽。

Mike Novogratz:SEC没有通过GBTC保护消费者:金色财经报道,Galaxy Digital首席执行官Mike Novogratz在Ethereal峰会上批评美国证券交易委员会(SEC)在未批准真正的比特币ETF的情况下允许灰度比特币信托(GBTC)运作。Novogratz称,监管机构的职责是照顾消费者,他们在(特朗普)政府时期做得并不出色。谈及GBTC,Novogratz称:“SEC允许了一种我认为对消费者不利的产品。如果我是SEC,我会说,如果要把人们带到帐篷里,就把人们带到更安全的帐篷里。”据悉,Galaxy Digital旨在在美国推出比特币ETF,尚待获得SEC的批准。[2021/5/8 21:36:02]

这是一个艰巨的任务。以Mimblewimble为例,它的隐私来自于将大量交易收集到一个单一的、不可预测的程序包中。这使得作恶者很难分析具体的交易。

声音 | 中国区块链应用研究中心理事长郭宇航:“链币分离”是对区块链的保护:今日,2018中国(上海)区块链技术创新峰会上,中国区块链应用研究中心理事长郭宇航就区块链监管发表见解,他表示,中国监管的基本逻辑在于短期内,政策松动的希望非常渺茫,并且现在常谈的“链币分离”实质上是为了保护区块链,如果目前非要把币和链放在一起,那么区块链将“万劫不复”。[2018/9/6]

Grin和Beam使用的另一个组件称为Dandelion,能够确保在交易广播给网络中的其他节点之前进行聚合。

但是前谷歌工程师IvanBogatyy说,这个协议是有缺陷的,因为攻击者可以建立一个监听其他节点的节点。这样的“超级节点”几乎总是会在聚合之前阻止交易,并且可以用来发现谁和谁之间进行了交易。

这一攻击显示了Mimblewimble的一个已知的局限性,卡内基梅隆大学的教授、Dandelion的设计者之一GiulaFanti说:

虚拟货币交易,用“信托”保护交易者:信托-——代替本人管理资产,开始活跃在 虚拟货币交易中,来保护交易者的资产。信托银行将虚拟货币像养老金及不动产资 产一样,以“信托资产”的形式,即使是交易所破产也可以保护顾客的虚拟货币资 产。三菱UFJ信托银行将在4月开展此项服务。针对虚拟货币黑客事件,可能会成为交易者的一种保护选择。[2018/2/7]

“我认为普通用户可能比实际使用这项技术的人更惊讶。”

她补充道,问题的一部分在于这两种币还没有被更多人使用。更多的交易意味着更快的聚合,使得超级节点更难从中找出特定的交易。Fanti指出,这一原则适用于许多匿名技术,这些技术通常依赖于在人群中隐藏自己。

Grin开发者表示这类攻击并没有那么可怕。Grin的开发团队表示,他们很清楚Mimblewimble的隐私模型并没有解决这个问题,并一直致力于寻找解决方案。Beam方面则表示,他们已经通过使用使聚合更有效的诱导性交易来缓解这个问题。

伊利诺伊大学教授、Zcash基金会董事会成员AndrewMiller指出,不过,证明理论上的攻击是低成本且实际的仍然是有用的。“它改变了现状,”他说。“这甚至不需要付出太多努力。这表明,考虑到目前的网络规模,这个问题有多么普遍。”

侧通道攻击可能危及隐私

斯坦福大学密码学研究员FlorianTramer表示,作为一个相对年轻的协议,Mimblewimble还不能提供与Zcash和门罗相同的隐私保护。他补充道,它们存在的时间更长,依赖于经过实战检验的密码技术,如环签名和零知识证明。

“在这个领域要解决的大问题是我们对隐私的期待来自不同的技术。”

即便如此,根据Tramer的说法,隐私问题仍然棘手。他最近发表了一系列针对门罗和Zcash的攻击,这些攻击之所以引人注目,是因为它们甚至不需要使用复杂的密码学。他补充称:

“这是人们付出了大量努力的领域。但当你从更宏观的角度来看,看看这些系统是如何相互作用的,你就会意识到,保持事物的匿名性和私密性,要比仅仅纠正密码方面的问题困难得多。”

在这种情况下,Tramer和他的同事们开发了“侧通道攻击”,这种攻击瞄准的是私人钱包和面向公众的网络之间的交互。因为交易的细节是加密的,所以钱包需要检查它看到的每一笔交易是否是与自己有关。

Tramer的团队发现,钱包根据问题的答案执行不同的密码检查。对手方可以通过注意时机和行为上的细微差别了解到很多东西。使用Tramer开发的技术,攻击者可以发现网络中任何匿名交易的收款人,并定位持有公共地址私钥的计算机的IP地址。

这些漏洞已经告知门罗和Zcash,Tramer说他很高兴看到两个团队很快就修复了这些漏洞。Monero的修复方式相当简单,因为它的设计已经试图将钱包和网络分开;重叠实际上是一个必须填补的漏洞。

Zcash有一个更棘手的问题,因为钱包和网络进程是相互连接的。这在一定程度上是网络的原生问题,包括在比特币的基础上添加隐私技术,而不是从零开始。这种攻击之所以成为可能,部分原因是由于在构建客户端时没有考虑到隐私和匿名性。这是Zcash团队非常清楚的,Tramer说。

这些问题都得到了解决,而且就目前而言,隐私币的匿名性仍远远超过比特币交易,后者可以被监控,并在事后多年进行追踪。Miller说,社区将需要密切关注其他类型的侧通道攻击,特别是如果目的与隐私币应用有关。例如,使用Zcash、门罗或Grin为在线服务付费可能会带来新的问题,即当你与应用程序交互时,会泄露哪些类型的信息。

Tramer说:

“这是新型的攻击类型,但我认为人们已经开始关注这个问题了。以隐私为中心的币种有着坚实的密码基础。然而,要想保持低调,关键在于如何在实践中使用它们。”

标签:MBL比特币MIMTRABUMBLE币比特币价格今日行情走势K线图MIMO价格ASTRADAO价格

DYDX热门资讯
上市公司发币,如今如何?董事长辞职,实控人被抓,币价归零……

文:棘轮比萨 来源:一本区块链 近日,一纸董事长辞职公告,让上市公司晨鑫科技再受关注。这家三易其名的公司,是A股知名“妖股”。它靠卖海鲜起家,后转型游戏,又蹭区块链热点,甚至通过关联公司发币.

1900/1/1 0:00:00
对话郎咸平:中国央行为什么在这个时候提出法定数字货币?

文:貌貌狼 来源:财经郎眼Daily编者注:原标题为《郎咸平&黄生:中国央行为什么在这个时候提出法定数字货币?》 王牧笛:生活无处不经济,郎眼看来不寻常.

1900/1/1 0:00:00
USDT炼金术:隐瞒、增发、操控

文:嚯嚯 来源:蜂巢财经 没有太多信息显示,荷兰人卢多维库斯·简·范·德·维尔德、意大利人詹卡洛·德瓦西尼和美国纽约人菲利普·波特是如何相遇的,但从2013年开始,比特币造就了他们共事的契机.

1900/1/1 0:00:00
精选 | 五分钟速览区块链十年历史;以太坊2.0信息大全

今天内容包括: 1、区块链十年历史; 2、JasonChoi谈Synthetix;3、2019年是DeFi的一年;4、减半故事还行不行:莱特币的减半后暴跌;5、以太坊2.0信息大全.

1900/1/1 0:00:00
印度政府正制定国家级区块链战略,但与加密货币无关

11月27日消息,印度电子和信息技术部(MeitY)部长SanjayDhotre今日表示,考虑到区块链技术的潜力及不同的应用,印度正在准备一个“国家级区块链战略”.

1900/1/1 0:00:00
国家外汇管理局副局长详解跨境金融区块链服务平台

来源:经济参考网 记者:张莫北京报道 中共中央局近日就区块链技术发展现状和趋势进行第十八次集体学习,区块链也再度成为各方热议的话题.

1900/1/1 0:00:00